bv>Правила более точно настраивай. В данном случае можно добавить '-i $interface'
>И еще: лучше настраивать прямую трансляцию (т.е. --state NEW), а обратно -
>просто пропускать, ядро само должно разобраться, куда что транслировать.
>Пожалуй, лучше все-таки это делать через iproute2.
>Конечно, без знания тонкостей топологии больше ничего не посоветуешь...
Хм, ясно.
Кстати, изначально было именно через -i ethX, но это не работало...
А топология такая
<pre>
ADSL----->|HUB|>0---|Border|--2--|Router 1|--->>>Hosts
|___|>1---|_____|---\
3
\--|Router 2|--->>>Hosts
eth0 - DHCP 0
eth1 - DHCP 1
eth2 - 192.168.1.1
eth3 - 192.168.2.1
Router 1 WAN - 192.168.1.254
Router 1 LAN - 192.168.10.0
Router 2 WAN - 192.168.2.254
Router 2 LAN - 192.168.20.0
</pre>
т.е.
Из модема в хаб, из хаба в 2 сетевые карты (eth0,1) на Border (Linux Router/Firewall). Из border с 2 сетевых карт (eth2,3) на 2 раутера (Linksys, 1 из них Wireless Access Point+4 Port Router)
из раутеров к хостам. На одном раутере висят серверы, а на другом - рабочие станции...
На машине 192.168.10.50 висит W2003 сервер + Exchange
На 192.168.20.40 висит линух с QMail+Apache.
Оба обслуживают разные домены...