[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables nat



В сообщении от 23 января 2008 Sergey Kharlamov написал(a):
> 23.01.08, Evgeny Yurkin <yurkin@sibvaleo.com> написал(а):
> > В сообщении от 23 января 2008 Sergey Kharlamov написал(a):
> > > Доброго времени суток. Подскажите пожалуйста как пробросить машину во
> > > внешнюю сеть?Стоит роутер на базе etch. На нем прописал вот эти
> > > правила: iptables -t nat -I POSTROUTING -s 172.16.0.2  -j SNAT
> > > --to-source 82.211.X.X iptables -I FORWARD -s 172.16.0.2  -j ACCEPT
> > > iptables -I FORWARD -d 172.16.0.2 -j ACCEPT
> > > iptables -t nat -A PREROUTING -p tcp -d 82.211.X.X -j DNAT
> >
> > --to-destination
> >
> > > 172.16.0.2
> > >
> > > Необходимо чтобы машина имеющая адрес 172.16.0.2 была полностью видна
> > > из инета под ip 82.211.X.X
> > > Не пойму в чем затык...
> >
полностью видна это что?
-p tcp тока тисипи указано
то есть про всякие пинги можно забыть

> > cat /proc/sys/net/ipv4/ip_forward
> >
> >
> > --
> > С уважением,
> > Юркин Евгений
> > Siberia Health Inc
> >
> >
> > --
> > To UNSUBSCRIBE, email to debian-russian-REQUEST@lists.debian.org
> > with a subject of "unsubscribe". Trouble? Contact
> > listmaster@lists.debian.org
>
> [router 8] ~ > cat /proc/sys/net/ipv4/ip_forward
> 1



-- 
С уважением,
Юркин Евгений
Siberia Health Inc


Reply to: