Отправляет email-рассылки с помощью сервиса Sendsay

аналог в iptables

Доброго дня!
Нужно поднять форвард и маскарад между двух интерфейсах. Вот строки в
ipchains:

EXTERNAL_INTERFACE="eth0"
LAN_INTERFACE_1="eth1"
LAN_ADDRRESSES="192.168.0.0/24"
ipchains -A input -i $LAN_INTERFACE_1 -s $LAN_ADDRRESSES -j ACCEPT
ipchains -A output -i $LAN_INTERFACE_1 -d $LAN_ADDRRESSES -j ACCEPT
ipchains -A forward -i $EXTERNAL_INTERFACE -s $LAN_ADDRRESSES -j MASQ

Какие команды будут при использовании iptables?

Ответить   Oleg Ponomarev Thu, 01 Sep 2005 18:22:50 +0300 (#428577)

 

Ответы:

Доброго времени суток, Oleg.

Это без изменений.

А тут вместо MASQ MASQUERADE или --to-source $EXTERNAL_INTERFACE_IP

Ответить   Алексей Fri, 2 Sep 2005 17:38:05 +0800 (#429141)

 

Алексей пишет:

имеется в виду просто замена ipchains на iptables?

iptables -A input -i $LAN_INTERFACE_1 -s $LAN_ADDRRESSES -j ACCEPT
iptables -A output -i $LAN_INTERFACE_1 -d $LAN_ADDRRESSES -j ACCEPT

iptables -A forward -i $EXTERNAL_INTERFACE -s $LAN_ADDRRESSES -j MASQUERADE
или
iptables -A forward -i $EXTERNAL_INTERFACE -s $LAN_ADDRRESSES
--to-source $EXTERNAL_INTERFACE_IP

правильно?

Ответить   Oleg Ponomarev Fri, 02 Sep 2005 14:11:34 +0300 (#429182)

 

Здравствуйте, Oleg.

Вы писали 2 сентября 2005 г., 15:11:34:

У меня маршрутизатор внутренню сеть с внешней связывает так:
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

гиде eth0 - внешний айпи (смотрит в инет)
гиде eth0 - внешний айпи (смотрит в локалку)

схема подключения такова:
локальные компы и маршрутизатор подрублены к одному хабу.
все выходят в инет через этот маршрутизатор :)

Ответить   "Kanogin A.A." Sun, 4 Sep 2005 11:06:43 +0400 (#430369)

 

Доброго времени суток, Oleg.

...

Да.

...

Нет, извиняюсь за неполный ответ.

iptables -t nat -A POSTROUTING -i $LAN_INTERFACE_1 -s $LAN_ADDRRESSES -j MASQUERADE
или
iptables -t nat -A POSTROUTING -i $LAN_INTERFACE_1 -d $LAN_ADDRRESSES -j SNAT
--to-source $EXTERNAL_INTERFACE_IP
^^^^^^^^^^^^^^^^^^^^^ - вот это у меня из головы вылетело ^^^

Но у меня настроено так:

iptables -t nat -A POSTROUTING -o $EXTERNAL_INTERFACE -j SNAT --to-source $EXTERNAL_INTERFACE_IP

Ответить   Алексей Thu, 8 Sep 2005 21:06:25 +0800 (#433784)

 

Здравствуйте, Oleg.

Вы писали 1 сентября 2005 г., 19:22:50:

Ответить   Mon, 5 Sep 2005 09:28:16 +0400 (#430934)