23.04.09, andriy<l.andriy на gmail.com> написал(а): > iptables -t nat -A POSTROUTING -p all -o eth1 -j SNAT --to-source > xxx.xxx.xxx.xxx:25 что за нафиг - --to-source xxx.xxx.xxx.xxx:25? зачем порт источника проставлять-то? причем для _всех_ исходящий в eth1 пакетов? включая squid, кстати. -- С уважением Афанасов Дмитрий