[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables - A novela



Em 20-08-2012 11:43, Márcio Erli escreveu:
Não consigo navegar da minha rede 192.160.7.0/24 de forma alguma.
O que pode estar errado?

Olá!

        Aparentemente todo seu tráfego para porta 80 (http) ou 443 (https) sai pela tabela 20, está navegando para fora, correto?

        Agora a regra "ip rule add from 192.160.7.0/24 table 20" joga todo o tráfego da rede 192.160.7.0/24 para a tabela 20, isto é, para fora via GW_LINK1, mas não é isso que você quer, não é mesmo? Falta a regra para o tráfego para 192.160.7.0/24 sair pela eth3...

        Faça o seguinte, execute "ip route" e verá uma linha desse tipo:

192.160.7.0/24 dev eth3  proto kernel  scope link  src 192.160.7.x

        Compile essa informaçãoo e crie a regra mais ou menos assim:

ip route add to 192.160.7.0/24 dev $IF_LAN [outros parâmetros se necessário] table 20

        Pronto!

-- 
[]'s

Junior Polegato

Reply to: