URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 72732
[ Назад ]

Исходное сообщение
"FedoraCore + nat"

Отправлено gray1 , 07-Мрт-07 17:20 
Добрый всем день!!
Елементарная схема:
машина на FedoraCore
eth1 - интерфейс с внешним IP
eth2 - интерфейс с внутренним IP (192,168,12,1)

необходимо проднять нат из внутренней сети на внешний адрес
делаю:
iptables -t nat -A POSTROUTING -s 192.168.12.0/24 -o eth1  -j SNAT --to-source мой_внешний_IP

в ip_forward записани 1
фаирвол и selinux отключены

[root@localhost etc]# iptables -t nat -L
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
SNAT       all  --  192.168.12.0/24      anywhere            to:мой_внешний_IP


Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination


При этом такая же запись в RH LInux отлично работает
В чем тут дело, помогите пожалста!!!


Содержание

Сообщения в этом обсуждении
"FedoraCore + nat"
Отправлено smusich , 08-Мрт-07 05:49 
>Добрый всем день!!
>Елементарная схема:
>машина на FedoraCore
>eth1 - интерфейс с внешним IP
>eth2 - интерфейс с внутренним IP (192,168,12,1)
>
>необходимо проднять нат из внутренней сети на внешний адрес
>делаю:
>iptables -t nat -A POSTROUTING -s 192.168.12.0/24 -o eth1  -j SNAT
>--to-source мой_внешний_IP
>
>в ip_forward записани 1
>фаирвол и selinux отключены
>
>[root@localhost etc]# iptables -t nat -L
>Chain OUTPUT (policy ACCEPT)
>target     prot opt source    
>          destination
>
>
>Chain POSTROUTING (policy ACCEPT)
>target     prot opt source    
>          destination
>
>SNAT       all  --  192.168.12.0/24
>     anywhere      
>      to:мой_внешний_IP
>
>
>Chain PREROUTING (policy ACCEPT)
>target     prot opt source    
>          destination
>
>
>
>При этом такая же запись в RH LInux отлично работает
>В чем тут дело, помогите пожалста!!!


а убери -o eth1 оно типа ненадо и че у тебя с другими таблицами может ошибся где ?


"FedoraCore + nat"
Отправлено PavelR , 08-Мрт-07 15:11 

>
>а убери -o eth1 оно типа ненадо

не рекомендую убирать, если это условие верно (исходящий действительно eth1)

>и че у тебя с
>другими таблицами может ошибся где ?


ага-ага, что с другим таблицами ?


Что именно не работает ? "Нет интернета ?"

У тебя маршрутизация наверное некорректно настроена, может дефолтный шлюз находится за интерфейсом eth0 ?

>в ip_forward записани 1

надеюсь что так

>фаирвол и selinux отключены

firewall отключен - а это как ?