« -: Feb 16, 2005, 17:10 »
здравейте имам следния проблем:
имам следните мрежови интерфейси
етх0 192.168.0.100
етх1 212.212.168.166 примерно
и етх1:0 10.10.10.1
етх1 е шлюза за интернет но както виждате етх1:0 е частна мрежа вързана към шлюза
така имам следните правила с иптаблес
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d ! 192.168.0.0/24 -j SNAT --to-source 212.212.168.166
iptables -t nat -A POSTROUTING -s 10.10.0.2 -d ! 10.10.0.2 -j SNAT --to-source 212.212.168.166
където 10.10.10.2 е комп вързан към подинтерфейса
включен е cat /proc/sys/net/ipv4/ip_forward 1
рутинг таблицата ми е
route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
212.36.29.232 0.0.0.0 255.255.255.248 U 0 0 0 eth1
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
10.10.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 212.212.168.169 0.0.0.0 UG 0 0 0 eth1
пуска ми ssh но не ми пуска интернет кажете как да си реша проблема
пробвах етх1:0 да го дам от същата мрежа като на етх0
нестана казахами че не пречи че две еднакви мрежи са на различни интерфейси
казаха ми че при маскирането иптаблес маскира(изпълнява) първата комада за маскиране и забравя за втората аз незнам отчаян съм кажете ми какво да правя :( ???