[devel] Compact & NAT
Victor V Ismakaev
=?iso-8859-1?q?ivv_=CE=C1_altlinux=2Eru?=
Пн Мар 15 07:29:06 MSK 2004
Приветствую.
Господа,а НАТ на связке iptables-1.2.9-alt1 + kernel-image-std-up-2.4.22-alt15
рабочий?
Что-то у меня внутренняя сетка не натиться, хотя в iptables_modules прописаны
ip_conntrack
ip_conntrack_ftp
ip_conntrack_irc
ip_nat_ftp
ip_nat_irc
#ip_pool
ip_queue
ip_tables
ipt_LOG
ip_tables
iptable_nat
ipt_state
ipt_multiport
#ipt_mport
ipt_limit
ipt_TCPMSS
ipt_REJECT
............
в iptables
-A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth1 -p icmp -j SNAT
--to-source $REAL_IP
-A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth1 -p tcp -m multiport
--dports telnet,ftp-data,ftp,5861,5190,ircd,6668,6669,pop3,smtp -j SNAT
--to-source $REAL_IP
FORWARD включен через sysctl.conf.
iptables -L -t nat - показывает мои цепочки.
На внутреннем интерфейсе пакеты,идущие с внутренней сети во внешнюю,видны, а
на внешний ничего не приходит.
Но - внутрення сетка не натиться :( Куда копать?
--
С уважением
Виктор В Исмакаев
ivv на altlinux.ru
Подробная информация о списке рассылки Devel