Linux.by
https://forum.linux.by/

Шлюз iptables
https://forum.linux.by/viewtopic.php?f=3&t=10950
Страница 1 из 1

Автор:  lumilirion [ 21 июн 2010, 18:52 ]
Заголовок сообщения:  Шлюз iptables

Всем доброго времени суток.
Сабж:

Имеется две сети (eth0 и eth1; 192.168.1.0/24 и 10.10.10.0/24 соответственно)
На eth0 висит городская локальная сеть (условно мой IP 192.168.1.2)
На eth1 висит домашняя сеть, то бишь модем и точка доступа Wifi (условно мой IP внутри сети 10.10.10.2)
Модем настроен в режиме роутера, на eth1 gateway - модем,
На eth0 гейтвея нет.

Мне нужно дать доступ всей сети из eth0 в интернет через мой модем, который на eth1 (IP модема 10.10.10.254), но дать доступ не полностью на всё, а только на некоторую подсеть в интернете (опять же условно 1.2.3.0/24 и 3.2.1.0/24).
То есть сделать небольшой аналог биллинговой системы, чтобы сетяне из eth0 написали в gateway мой IP внутри сети, а мой компьютер пускал их в интернет через мой модем.

Ман курил, но ничего не понял (если бы понял - не задавал бы вопрос). Гугл спрашивал, ничего дельного не нашел.

Жду ваших советов или ссылок с описанием, как реализовать подобное.

OS Archlinux
iptables v1.4.2

Автор:  AnnZl [ 23 июн 2010, 13:43 ]
Заголовок сообщения:  Re: Шлюз iptables

с помощью traffpro

Автор:  Llama [ 23 июн 2010, 16:08 ]
Заголовок сообщения:  Re: Шлюз iptables

iptables -t nat -A POSTROUTING -i eth0 -o eth1 -d 1.2.3.0/24 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

читать перевод iptables tutorial

Страница 1 из 1 Часовой пояс: UTC + 3 часа
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/