[Comm] проблема с snat в iptables

Алексей Данилович =?iso-8859-1?q?mlists_=CE=C1_list=2Eru?=
Ср Янв 5 23:03:36 MSK 2005


Алексей Данилович пишет:

> Доброго времени суток.
> На строку
> iptables -t nat -A POSTROUTING -o $EXT -j SNAT --to-source $EXT_IP
> говорит, что unknown arg '--to-source'
>
> В чем дело? Подскажите, очень нужно. Спасибо.
>
> ЗЫ: modprobe iptable_nat присутствует.

Так никто ничего и не сказал... Обидно. Однако сам уже разобрался. 
Ситуация интересная.
Цитирую последний многострадальный выпуск security-announce@:

"Faheem Mitha обнаружил, что утилита iptables(8), используемая для

настройки пакетного фильтра и NAT, содержит ошибку инициализации,
вследствие которой некоторые необходимые модули могут не быть загружены,
в результате чего конфигурация пакетного фильтра и NAT может оказаться
неправильной.  Вышеупомянутая ошибка не затрагивает утилиту
iptables-restore(8), используемую для настройки пакетного фильтра и NAT
во время загрузки операционной системы."

Но у меня вроде модули грузились ручками.... И, во всяком случае, 
присутствовали при lsmod.
Но я попробовал сделать iptables-save, потом вставил туда искомый SNAT, 
затем iptables-resotre, в результате все заработало.
Странно....



Подробная информация о списке рассылки community