Добрый всем день!!
Елементарная схема:
машина на FedoraCore
eth1 - интерфейс с внешним IP
eth2 - интерфейс с внутренним IP (192,168,12,1)необходимо проднять нат из внутренней сети на внешний адрес
делаю:
iptables -t nat -A POSTROUTING -s 192.168.12.0/24 -o eth1 -j SNAT --to-source мой_внешний_IPв ip_forward записани 1
фаирвол и selinux отключены[root@localhost etc]# iptables -t nat -L
Chain OUTPUT (policy ACCEPT)
target prot opt source destinationChain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT all -- 192.168.12.0/24 anywhere to:мой_внешний_IP
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
При этом такая же запись в RH LInux отлично работает
В чем тут дело, помогите пожалста!!!
>Добрый всем день!!
>Елементарная схема:
>машина на FedoraCore
>eth1 - интерфейс с внешним IP
>eth2 - интерфейс с внутренним IP (192,168,12,1)
>
>необходимо проднять нат из внутренней сети на внешний адрес
>делаю:
>iptables -t nat -A POSTROUTING -s 192.168.12.0/24 -o eth1 -j SNAT
>--to-source мой_внешний_IP
>
>в ip_forward записани 1
>фаирвол и selinux отключены
>
>[root@localhost etc]# iptables -t nat -L
>Chain OUTPUT (policy ACCEPT)
>target prot opt source
> destination
>
>
>Chain POSTROUTING (policy ACCEPT)
>target prot opt source
> destination
>
>SNAT all -- 192.168.12.0/24
> anywhere
> to:мой_внешний_IP
>
>
>Chain PREROUTING (policy ACCEPT)
>target prot opt source
> destination
>
>
>
>При этом такая же запись в RH LInux отлично работает
>В чем тут дело, помогите пожалста!!!
а убери -o eth1 оно типа ненадо и че у тебя с другими таблицами может ошибся где ?
>
>а убери -o eth1 оно типа ненадоне рекомендую убирать, если это условие верно (исходящий действительно eth1)
>и че у тебя с
>другими таблицами может ошибся где ?
ага-ага, что с другим таблицами ?
Что именно не работает ? "Нет интернета ?"У тебя маршрутизация наверное некорректно настроена, может дефолтный шлюз находится за интерфейсом eth0 ?
>в ip_forward записани 1
надеюсь что так
>фаирвол и selinux отключены
firewall отключен - а это как ?