маскарадинг чегото не догоняю :(

привет всем. есть пара вопросиков к гуру
итак имеем АСП 10, две сетевухи, eth0 10.0.105.67 - выход на городскую
локалку, eth1 192.168.0.1 выход на дом. сеть (еще один комп в доме
192.168.0.2) и выход в инет ppp0 по pppoe
на линуксбоксе включен форвардинг пакетов и прописаны следующие правила:
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
/sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
/sbin/iptables -A FORWARD -i eth0 -j ACCEPT
со второй машины в инет доступ есть, все работает
проблема в следующем,
1. не скрывается внутренний ip (192.168.0.2), его видно например в
аське, или при попытке захода на городской ФТП, т.е. не работает
маскарадинг?
2. временами наблюдается странная активность в/из подсети
192.168.0.0. не означает ли это, что ктото еще использует меня как
роутер?
где я мог накосячить?
Я не суперспец, поэтому не судите сильно строго, если что не так говорю.
По моему строка
/sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
нужна для доступа к вашему компьютеру из внешней сети. Для этого надо
указать у остальных компьютеров что шлюз - ваша линукс машина ( что
нереально, т.к. врядли каждый пользователь в сети будет с этим
заморачиваться), я думаю, что эта строчка не нужна. Для того, чтобы
никакие пакеты кроме как пришедшие с интерфейса eth1 не
перенаправлялись, нужно добавить две строчки
/sbin/iptables -t nat -A PREROUTING -i eth1 -j ACCEPT
/sbin/iptables -t nat -A PREROUTING -j DROP
С уважением,
Андрей.
Русскин Андрей пишет:
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 24148; Возраст листа: 917; Участников: 1455
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/506513