>>Нат работает нормально:
>>iptables -t nat -A POSTROUTING -s 192.168.1.1 -o eth0 -j SNAT --to-source
>>1.2.3.4
>>только не ясно: как я понял, адрес 192.168.1.1 должен подменяться на 1.2.3.4,
>>а он подменяется только на адрес машины, на которой настроен nat.
>>
>>Почему?
>
>
>А как проверял? Расскажи технологию, очень интересно.
Такая ситуация: локальная подсеть с машиной 192.168.1.1 выходит в инет через шлюз 1.2.3.7, + есть еще одна машина 1.2.3.5 с iptables, ssh, apache, доступ к 1.2.3.5 разрешен только с 1.2.3.7, тем не менее пинг с 192.168.1.1 до 1.2.3.5 идет нормально, по ssh - вход с 192.168.1.1 тоже возможен, а при открытии веб сервера, у апача в логах написано, что его посещала машина 1.2.3.7 (а совсем не 1.2.3.4)
|