The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Настройка iptables"
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на сервере
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "Настройка iptables" +/
Сообщение от reader (ok), 27-Дек-10, 16:58 
> Т.е. добавить
> *nat
> -A POSTROUTING -p icmp -m icmp -o eth0 -s 192.168.№.№ -j MASQUERADE
> И будет счастье?
> пс: Не могу сейчас испытывать, инет отключу всем...

правильней MASQUERADE сделать для всего и для всех, а в таблице фильтров уже разрешать или запрещать, а так вы просто ограничили для кого и чего делать snat, а остальные пакеты если они не были заблокированы отправятся к провайдеру с серым адресом, это не лучший вариант.

-A POSTROUTING -o eth0 -j MASQUERADE

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE - добавить правило к текущим без разрыва сессий пользователей.
iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE - удалить правило из текущих

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Настройка iptables, alex320388, 14-Дек-10, 15:05  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру