[devel] Compact & NAT

Anton Farygin =?iso-8859-1?q?rider_=CE=C1_altlinux=2Ecom?=
Пн Мар 15 12:50:27 MSK 2004


On Mon, Mar 15, 2004 at 09:29:06AM +0500, Victor V Ismakaev wrote:
> Приветствую.
> Господа,а НАТ на связке iptables-1.2.9-alt1 + kernel-image-std-up-2.4.22-alt15 
> рабочий?
> Что-то у меня внутренняя сетка не натиться, хотя в iptables_modules прописаны
> ip_conntrack
> ip_conntrack_ftp
> ip_conntrack_irc
> ip_nat_ftp
> ip_nat_irc
> #ip_pool
> ip_queue
> ip_tables
> ipt_LOG
> ip_tables
> iptable_nat
> ipt_state
> ipt_multiport
> #ipt_mport
> ipt_limit
> ipt_TCPMSS
> ipt_REJECT
> ............
> в iptables 
> -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth1 -p icmp -j SNAT 
> --to-source $REAL_IP
> -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth1 -p tcp -m multiport 
> --dports telnet,ftp-data,ftp,5861,5190,ircd,6668,6669,pop3,smtp -j SNAT 
> --to-source $REAL_IP
> FORWARD включен через sysctl.conf.
> iptables -L -t nat - показывает мои цепочки.
> На внутреннем интерфейсе пакеты,идущие с внутренней сети во внешнюю,видны, а 
> на внешний ничего не приходит.
> Но - внутрення сетка не натиться :( Куда копать?

на alt17 точно работал.

Правда я уже переполз на 2.4.25.

Rgds,
Rider



Подробная информация о списке рассылки Devel