batka ti maj suvsem si se zabata4il
'> abe kakvi magii se opitvash da pravis bridge s firewall, abe viz sega edin prost primer - napravi si go samo firewall primerno
i-net------firewall-------HUB-----PC1-8
ako firewall ti e s vutresno ip 10.10.0.1 i s vunsno njakakvo si, razbrah 4e ti e jasno kak da napravish masq. taka do tuk dobre, za da pusnesh puk dr. PC koto njama da se maskirat se pravi slednoto - dostav4ika ti na i-net trjbva da ti rutira tezi mashini prez tvoja GW, suotvetno i ti trjbva da gi rutirash pravilno i da im slozish FORWARD pravila v iptables, eto kak stava
ako ifc kum i-net ti e primerno 195.67.23.25, a vutresnite PC sa suotvetno 26,27,28 i t.n. ti rutirash (ako eth1 ti e vutresnija eth, a eth0 e kum i-net)
route add 195.67.23.26 dev eth1
i taka za seki IP
ako sa mreza stava leno - sestash se predpolagam:)
dostav4ika ti susto trjbva da gi rutira pravilno
route add 195.67.23.26 gw 195.67.23.25
tvoite mashini trjbva da imat slednoto rutirane
route add default gw 195.67.23.25
i razbira se za da trugne vsi4ko
iptables -A FORWARD -s 195.67.23.26 -j ACCEPT
iptables -A FORWARD -d 195.67.23.26 -j ACCEPT
i ne zabravja
echo 1 > /proc/sys/net/ipv4/ip_forward
ajde probvaj i ne dej pravi magi
'> NAT i Bridge