[mdk-re] Чертовщина с iptables :-(
S. Budnevitch
=?iso-8859-1?q?budnevitch_=CE=C1_mail=2Emtu=2Eru?=
Чт Окт 11 21:36:01 MSD 2001
Настраиваю ipaq и свой desktop, чтобы вылезти с помощью ipaq'а в
интернет. Что делаю: поднимаю ppp между настольным компьютером и
ipaq'ом, потом звоню, подключаюсь. Таблица маршрутизации на данный
момент такая:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.3 * 255.255.255.255 UH 0 0 0 ppp1
APAS10.mtu.ru * 255.255.255.255 UH 0 0 0 ppp0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default APAS10.mtu.ru 0.0.0.0 UG 0 0 0 ppp0
192.168.1.3 - это ipaq, 192.168.1.1 и 62.118.134.251 - настольный
компьютер.
Далее:
iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -s 192.168.1.3 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -s 192.168.1.3 -j ACCEPT
iptables -A FORWARD -d 192.168.1.3 -j ACCEPT
Проверяю, как работает. Со стороны ipaq'а видно 192.168.1.1 и
62.118.134.251, но ничего больше.
Что еще интересно: реакции на iptables -L и iptables -t nat -L
приходится ждать больше минуты.
Раньше, кажется, с ядром 2.4.5 все работало нормально, правда тогда на
ipaq'е был WinCE, но проблема, похоже не в нем. Сейчас kernel24-up-2.4.9-alt5.
В чем проблема?
Подробная информация о списке рассылки community