Я не суперспец, поэтому не судите сильно строго, если что не так говорю.
По моему строка
/sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
нужна для доступа к вашему компьютеру из внешней сети. Для этого надо
указать у остальных компьютеров что шлюз - ваша линукс машина ( что
нереально, т.к. врядли каждый пользователь в сети будет с этим
заморачиваться), я думаю, что эта строчка не нужна. Для того, чтобы
никакие пакеты кроме как пришедшие с интерфейса eth1 не
перенаправлялись, нужно добавить две строчки
/sbin/iptables -t nat -A PREROUTING -i eth1 -j ACCEPT
/sbin/iptables -t nat -A PREROUTING -j DROP
С уважением,
Андрей.
Русскин Андрей пишет:
> привет всем. есть пара вопросиков к гуру
>
> итак имеем АСП 10, две сетевухи, eth0 10.0.105.67 - выход на городскую
> локалку, eth1 192.168.0.1 выход на дом. сеть (еще один комп в доме
> 192.168.0.2) и выход в инет ppp0 по pppoe
> на линуксбоксе включен форвардинг пакетов и прописаны следующие правила:
> /sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
> /sbin/iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
> /sbin/iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
> /sbin/iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
> /sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
> /sbin/iptables -A FORWARD -i eth0 -j ACCEPT
>
> со второй машины в инет доступ есть, все работает
> проблема в следующем,
> 1. не скрывается внутренний ip (192.168.0.2), его видно например в
> аське, или при попытке захода на городской ФТП, т.е. не работает
> маскарадинг?
> 2. временами наблюдается странная активность в/из подсети
> 192.168.0.0. не означает ли это, что ктото еще использует меня как
> роутер?
>
> где я мог накосячить?
>
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 24148; Возраст листа: 917; Участников: 1455
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/506513