Найдено 12 результатов

stasovich
Пн мар 23, 2009 1:14 pm
Форум: Linux
Тема: Routing table
Ответы: 17
Просмотры: 17986

ran писал(а):эххх... ну чего ж вы все к таблице nat то прицепились
Спасибо мил человек, что вразумил :)
stasovich
Чт мар 19, 2009 10:10 pm
Форум: Linux
Тема: Routing table
Ответы: 17
Просмотры: 17986

Проверил (то, что писал в предыдущем посте) - работает на УРА.

Спасибо NiTr0 за участие и за подсказки, которые навели на нужные мысли.
stasovich
Ср мар 18, 2009 9:00 pm
Форум: Linux
Тема: Routing table
Ответы: 17
Просмотры: 17986

Да уж век живи век учись :D все гениальное просто: если делать так iptables -t nat -A POSTROUTING -s 10.10.0.0/32 -o ppp0 -j MASQUERADE то ясное дело, что клиенты в интернет не пойдут, потому что в ip-pools с толку сбивает 10.0.0.0 - то есть - напрашивается вопрос? "с Какой маской создается сам пул"...
stasovich
Ср мар 18, 2009 7:04 pm
Форум: Linux
Тема: Routing table
Ответы: 17
Просмотры: 17986

Уже у меня мыслей нет - почему не работает :(
stasovich
Ср мар 18, 2009 3:32 pm
Форум: Linux
Тема: Routing table
Ответы: 17
Просмотры: 17986

NiTr0 писал(а):Есть
NiTr0 писал(а):Таки да, в FORWARD тадо это правило...
Т.е.

Код: Выделить всё

iptables -t nat -A FORWARD -i ppp+ -o ppp0 -j MASQUERADE 
Хотя можно вместь -i ppp+ указать -s 10.10.0.0/24 - суть та же будет.

Код: Выделить всё

iptables -t nat -A FORWARD -i ppp+ -o ppp0 -j MASQUERADE
iptables: No chain/target/match by that name
stasovich
Ср мар 18, 2009 2:24 pm
Форум: Linux
Тема: Routing table
Ответы: 17
Просмотры: 17986

Выходит что решения пока нет
stasovich
Вт мар 17, 2009 11:04 pm
Форум: Linux
Тема: Routing table
Ответы: 17
Просмотры: 17986

Нарыл такое в мане по этой ссылке http://www.opennet.ru/docs/RUS/iptables/#STARTINGSNAT Критерий -i, --in-interface Использование этого критерия допускается только в цепочках INPUT, FORWARD и PREROUTING, в любых других случаях будет вызывать сообщение об ошибке. Критерий -o, --out-interface Этот кри...
stasovich
Вт мар 17, 2009 10:36 pm
Форум: Linux
Тема: Routing table
Ответы: 17
Просмотры: 17986

Вот что вышло при команде:

Код: Выделить всё

iptables -t nat -A POSTROUTING -i ppp+ -o ppp0 -j MASQUERADE
iptables v1.4.2: Can't use -i with POSTROUTING
stasovich
Вт мар 17, 2009 10:19 pm
Форум: Linux
Тема: Routing table
Ответы: 17
Просмотры: 17986

ну так вроде если есть реальный статический IP - то по ману iptables лучше делать SNAT - или ошибаюсь?
stasovich
Вт мар 17, 2009 8:47 pm
Форум: Linux
Тема: Routing table
Ответы: 17
Просмотры: 17986

Если в iptables прописать

Код: Выделить всё

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
то тогда интернет появляется в сети 192.168.0.0/24 и без подключения к биллингу так как дефолтный шлюз стоит у клиента 192.168.0.1
stasovich
Вт мар 17, 2009 8:40 pm
Форум: Linux
Тема: Routing table
Ответы: 17
Просмотры: 17986

Код: Выделить всё

cat /etc/sysctl.conf | grep ip.forward
net.ipv4.ip_forward = 1
stasovich
Вт мар 17, 2009 6:07 pm
Форум: Linux
Тема: Routing table
Ответы: 17
Просмотры: 17986

Routing table

Система Linux Gentoo, сетевые интерфейсы: ppp0 - подключение к провайдеру по ВПН и получение статического IP. eth0 - inet addr:192.168.129.106 Bcast:192.168.135.255 Mask:255.255.248.0 eth1 - inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0 IP-сервера: 192.168.0.1 (в локальной сети), IP-к...