[mdk-re] Чертовщина с iptables :-(

S. Budnevitch =?iso-8859-1?q?budnevitch_=CE=C1_mail=2Emtu=2Eru?=
Чт Окт 11 21:36:01 MSD 2001


   Настраиваю ipaq и свой desktop, чтобы вылезти с помощью ipaq'а в
интернет. Что делаю: поднимаю ppp между настольным компьютером и
ipaq'ом, потом звоню, подключаюсь. Таблица маршрутизации на данный
момент такая:

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.3     *               255.255.255.255 UH    0      0        0 ppp1
APAS10.mtu.ru   *               255.255.255.255 UH    0      0        0 ppp0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         APAS10.mtu.ru   0.0.0.0         UG    0      0        0 ppp0

192.168.1.3 - это ipaq, 192.168.1.1 и 62.118.134.251 - настольный
компьютер.

Далее:

iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -s 192.168.1.3 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -s 192.168.1.3 -j ACCEPT
iptables -A FORWARD -d 192.168.1.3 -j ACCEPT

Проверяю, как работает. Со стороны ipaq'а видно 192.168.1.1 и
62.118.134.251, но ничего больше.
Что еще интересно: реакции на iptables -L и iptables -t nat -L
приходится ждать больше минуты.

Раньше, кажется, с ядром 2.4.5 все работало нормально, правда тогда на
ipaq'е был WinCE, но проблема, похоже не в нем. Сейчас kernel24-up-2.4.9-alt5.
В чем проблема?





Подробная информация о списке рассылки community