From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3EE438B7.60000@iop.kiev.ua> Date: Mon, 09 Jun 2003 10:35:19 +0300 From: "Andriy Dobrovol's'kii" User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.3) Gecko/20030331 X-Accept-Language: uk, ru, en-us MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] NAT References: <6318971109.20030605130549@toltc.samen.elektra.ru> <3EDF2D4C.7040002@iop.kiev.ua> <4915130859.20030606120224@toltc.samen.elektra.ru> <3EE03EAF.7050104@symmetron.msk.ru> <8024413953.20030606143707@toltc.samen.elektra.ru> <3EE07527.4070505@symmetron.msk.ru> <12212633968.20030609111819@toltc.samen.elektra.ru> In-Reply-To: <12212633968.20030609111819@toltc.samen.elektra.ru> X-Enigmail-Version: 0.73.1.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=windows-1251; format=flowed Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: Кочетков Владимир wrote: > Здравствуйте, Владимир. > > Вы писали 6 июня 2003 г., 16:04:07: > > > >>>В> Присмотритесь внимательней, в данном случае имеет значение >>>В> _В_КАКОМ_ПОРЯДКЕ правила загружены в таблицу nat. >>> >>>Порядок такой: >>>$IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source xxx.xxx.xxx.12 >>>$IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source xxx.xxx.xxx.7 > > > В> Если таблица не указана явно, подразумевается filter > В> Вывод покажите (с счетчиками) > > В> iptables -t nat --line-number -vnL > > Вот такая картина: > > Chain PREROUTING (policy ACCEPT 1377 packets, 249K bytes) > num pkts bytes target prot opt in out source destination > > Chain POSTROUTING (policy ACCEPT 19 packets, 4167 bytes) > num pkts bytes target prot opt in out source destination > 1 21 1456 SNAT all -- * eth0 192.168.1.12 0.0.0.0/0 to:xxx.xxx.xxx.12 > 2 95 28856 SNAT all -- * eth0 0.0.0.0/0 0.0.0.0/0 to:xxx.xxx.xxx.7 > > Chain OUTPUT (policy ACCEPT 48 packets, 7199 bytes) > num pkts bytes target prot opt in out source destination > > Где eth0 внешний интерфейс с ip xxx.xxx.xxx.7 > > > Ну, пакетики через первое правило уходят. Я только не пойму, как Вы их назад получить собрались? Или у eth0 настроено два IP? Да, и в цепочке форвардинга хождение пакетов разрешено? -- Rgrds, Andriy ********************************************************************* email: dobr at iop dot kiev dot ua Kyiv, Ukraine Phone: (380-44) 265-7824 Department of Gas Electronics Fax: (380-44) 265-2329 Institute of Physics of NASU *********************************************************************