<html>
<head>
<meta content="text/html; charset=UTF-8" http-equiv="Content-Type">
</head>
<body bgcolor="#FFFFFF" text="#000000">
28.02.2013 06:12, Павел Иванов пишет:<br>
<span style="white-space: pre;">> Не совсем понял про какие ключи
идет речь?<br>
> схема такая:<br>
> тестовый сервер<br>
> внутренний ip - 192.168.1.170<br>
> внешний ip - 172.27.149.252<br>
> необходимо телефон с ip 192.168.1.130 выходил в 172-ю сеть c
адресом 172.27.149.5<br>
</span>Это не возможно. Если туда, пакет дойдет нормально, то
обратно, он пойдет на IP 172.27.149.5. А в вашей схеме нет девайса с
таким IP.<br>
<br>
<span style="white-space: pre;">> Добавляю правила в iptables<br>
> -A PREROUTING -d 172.27.149.5 -j DNAT --to-destination
192.168.1.130<br>
> -A POSTROUTING -s 192.168.1.130 -j SNAT --to-source
172.27.149.5<br>
><br>
> -A FORWARD -s 192.168.1.130 -j ACCEPT<br>
> -A FORWARD -d 192.168.1.130 -j ACCEPT<br>
> -A FORWARD -d 172.27.149.5 -j ACCEPT<br>
> -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT<br>
><br>
> При этом пинги на адрес 172.27.149.5 идут. только, к
сожалению, только пинги и идут.<br>
><br>
> что не так? <br>
</span>Не верится.<br>
Покажите с вашего роутера вывод команд <br>
# ip a<br>
# iptables -L -n -v<br>
# iptables -t nat -L -n -v<br>
<br>
<br>
<br>
-- <br>
WBR,<br>
Viacheslav Dubrovskyi<br>
<br>
</body>
</html>