From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <44B228AA.30902@altlinux.ru> Date: Mon, 10 Jul 2006 14:15:06 +0400 From: Anton Gorlov User-Agent: Thunderbird 1.5.0.4 (Windows/20060516) MIME-Version: 1.0 To: ALT Linux sysadmin discuss References: <44B21A20.2060205@altlinux.ru> <200607101324.14642.ashen@nsrz.ru> <44B21FC6.9020303@altlinux.ru> <200607101358.20730.ashen@nsrz.ru> In-Reply-To: <200607101358.20730.ashen@nsrz.ru> Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Subject: Re: [Sysadmins] =?koi8-r?b?0NLP2tLB3s7ZyiDQ0s/L08kgySDOxdPLz8zYy88g?= =?koi8-r?b?zM/LwczYztnIINDPxNPF1M/L?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.7 Precedence: list Reply-To: ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 10 Jul 2006 10:15:24 -0000 Archived-At: List-Archive: Шенцев Алексей Владимирович пишет: > Ты пишешь "-d ! адрес_самого_сервера", а надо "-d ! адрес_самой_подсети / > маска_самой_подсети" ... :) А..так вы про это.. так это понятно..только у меня 4 отдельных подсети..между некоторыми роутинг настроен. >> и как должны правила выглядеть получается... >> бо если я тут сделаю скажем -d ! 192.168.1.0/24 то для всех остальных >> подсеток оно уже завернётся. > iptables -t nat -A PREROUTIG -s ip_адрес_смотрящий_в_подсеть1 -i > интерфейс_смотрящий_в_саму_подсеть -d ! адрес_самой_подсети / > маска_самой_подсети -p m tcp --dport 80 -j REDIRECT --to-ports 3128 Хм. Мне как раз надо чтоб я мог спокойно смотреть в подсеть1 с айпишником подсеть2. И так для всех 4 подсетей. Думаю сделать точто мне предложил Dank. Вроде похоже на правду - щас тестирую. -- np: Там - где