From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <43BBF8C5.1040904@altlinux.ru> Date: Wed, 04 Jan 2006 19:33:09 +0300 From: Anton Gorlov User-Agent: Mozilla Thunderbird 1.0.6 (Windows/20050716) X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: Sergiy Guminilovych , ALT Linux sysadmin discuss Subject: Re: [Sysadmins] =?KOI8-R?Q?=CD=C1=D3=CB=C1=D2=C1=C4=C9=CE=C7=2E_?= =?KOI8-R?Q?=EF=C7=D2=C1=CE=C9=DE=C5=CE=C9=D1?= References: <43BBA018.4050305@altlinux.ru> <4805120.20060104132855@mail.ru> In-Reply-To: <4805120.20060104132855@mail.ru> Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Cc: X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.5 Precedence: list Reply-To: ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 04 Jan 2006 16:33:21 -0000 Archived-At: List-Archive: Sergiy Guminilovych пишет: >>Проще говря..в правилах для маскарадинга нужно как-то отрезать >>dst=локальным подсеткам. > > Попробуйте так > iptables -t nat -A POSTROUTING -s 10.x.x.x -d ! 10.0.0.0/8 -j SNAT --to-source yyyyyy Так проблема в тмо что локальных подсеток много и им с этого айпишника нельзя ни в 1 должно быть..только в интернет -- np: silence