From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: Maria Shakhova To: community@altlinux.ru Subject: Re: [Comm] =?koi8-r?b?7sHT1NLPysvB?= NAT Date: Thu, 8 May 2003 01:28:50 +0400 User-Agent: KMail/1.5 References: <3EB91F64.6020303@yauza.ru> In-Reply-To: <3EB91F64.6020303@yauza.ru> MIME-Version: 1.0 Content-Type: text/plain; charset="koi8-r" Content-Transfer-Encoding: 8bit Content-Disposition: inline Message-Id: <200305080128.50444.inlvenok@mail.ru> Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: В сообщении от Среда 07 Май 2003 18:59 Pavel S. Khmelinsky написал(a): > А зачем собственно SNAT? У вас ведь динамический ип (не так-ли?). > Т.е. при каждом переконнекте АДСЛ придется стирать предыдущую > цепочку и создавать новую подменяя --to-source. > > Я бы на Вашем месте просто воспользовался старым добрым маскарадом: > iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE > Тогда не будет проблем с --to-source. Нет, ip у меня статический, мне его провайдер выделил -- tochka.ru -- в количестве 4 штук, поэтому мне Snat показался наиболее приемлимым вариантом