From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3EE44CB4.4010101@iop.kiev.ua> Date: Mon, 09 Jun 2003 12:00:36 +0300 From: "Andriy Dobrovol's'kii" User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.3) Gecko/20030331 X-Accept-Language: uk, ru, en-us MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] NAT References: <6318971109.20030605130549@toltc.samen.elektra.ru> <3EDF2D4C.7040002@iop.kiev.ua> <4915130859.20030606120224@toltc.samen.elektra.ru> <3EE03EAF.7050104@symmetron.msk.ru> <8024413953.20030606143707@toltc.samen.elektra.ru> <3EE07527.4070505@symmetron.msk.ru> <12212633968.20030609111819@toltc.samen.elektra.ru> <3EE438B7.60000@iop.kiev.ua> <7919437062.20030609131142@toltc.samen.elektra.ru> In-Reply-To: <7919437062.20030609131142@toltc.samen.elektra.ru> X-Enigmail-Version: 0.73.1.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=windows-1251; format=flowed Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: Кочетков Владимир wrote: > Здравствуйте, Andriy. > > Вы писали 9 июня 2003 г., 12:35:19: > > >>>Ну, пакетики через первое правило уходят. > > ADsk> Я только не пойму, как Вы их назад получить собрались? Или у eth0 > ADsk> настроено два IP? Да, и в цепочке форвардинга хождение пакетов > ADsk> разрешено? > > Вот и я тоже не пойму, задача ставилась так: > > Стоит машина с двумя интерфейсами, реальным ххх.ххх.ххх.7 и внутренним > 192.168.1.1. На ней настроен iptables на преобразование адресов > > $IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source xxx.xxx.xxx.7 > > Нужно настроить выход одной машины под своим отдельным ip. > Например во внутренней сети машинка 192.168.1.12 должна выходить > наружу как ххх.ххх.ххх.12. Это нужно для раздачи инета, провайдер > выдает по ip. > > На что мне и предложили добавить правило: > $IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source xxx.xxx.xxx.12 Ну, попробуйте добавить второй IP внешней карте. И провайдер должен об этом знать, ес-но. Иначе, ИМХО, пакеты уходить будут, а вот назад дорогу не найдут. Или вставьте ещё одну карту и пускайте этот поток через неё... Но, как-то это муторно... -- Rgrds, Andriy ********************************************************************* email: dobr at iop dot kiev dot ua Kyiv, Ukraine Phone: (380-44) 265-7824 Department of Gas Electronics Fax: (380-44) 265-2329 Institute of Physics of NASU *********************************************************************