From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: Alexandr R Ogurtzoff To: community@altlinux.ru Subject: Re: [Comm] =?koi8-r?b?7sHT1NLPysvBIPLP1dTF0sEgQ29tcGFjdA==?= 2.3 Date: Fri, 25 Jun 2004 10:18:48 +0300 User-Agent: KMail/1.6.2 References: <40DBE893.4020706@mail.ru> <1146287720.20040625100203@vostok.net.ua> In-Reply-To: <1146287720.20040625100203@vostok.net.ua> MIME-Version: 1.0 Content-Disposition: inline Content-Type: text/plain; charset="koi8-r" Content-Transfer-Encoding: 8bit Message-Id: <200406251018.48603.iscander@mercuri.mk.ua> X-Virus-Scanned: by amavisd-new at localhost X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 25 Jun 2004 07:24:03 -0000 Archived-At: List-Archive: List-Post: > ну если наоборот, то: > echo "1" > /proc/sys/net/ipv4/ip_forward > iptables -t nat -I POSTROUTING -s 192.168.0.0/24 -d 0/0 -j MASQUERADE > если я правильно понял, что тебе нужно MASQUERADE - это при динамическом назначении внешнего адреса, при постоянных адресах достаточно трансляции, работать будет быстрее $IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source $INET_IP Включить маршрутизацию пакетов echo "1" > /proc/sys/net/ipv4/ip_forward Всё верно, но в отличии от уже предложеного варианта FORWARD_IPV4=yes в /etc/sysconfig/network Сейчас за это отвечает net.ipv4.ip_forward = 1 в /etc/sysctl.conf -- С наилучшими пожеланиями With best regards Александр Огурцов Alexandr Ogurtzoff