Шлюз iptables

Linux, безопасность, сети и все что с этим связано
lumilirion
Заглянувший
Сообщения: 2
Зарегистрирован: 21 июн 2010, 18:36

Шлюз iptables

Сообщение lumilirion »

Всем доброго времени суток.
Сабж:

Имеется две сети (eth0 и eth1; 192.168.1.0/24 и 10.10.10.0/24 соответственно)
На eth0 висит городская локальная сеть (условно мой IP 192.168.1.2)
На eth1 висит домашняя сеть, то бишь модем и точка доступа Wifi (условно мой IP внутри сети 10.10.10.2)
Модем настроен в режиме роутера, на eth1 gateway - модем,
На eth0 гейтвея нет.

Мне нужно дать доступ всей сети из eth0 в интернет через мой модем, который на eth1 (IP модема 10.10.10.254), но дать доступ не полностью на всё, а только на некоторую подсеть в интернете (опять же условно 1.2.3.0/24 и 3.2.1.0/24).
То есть сделать небольшой аналог биллинговой системы, чтобы сетяне из eth0 написали в gateway мой IP внутри сети, а мой компьютер пускал их в интернет через мой модем.

Ман курил, но ничего не понял (если бы понял - не задавал бы вопрос). Гугл спрашивал, ничего дельного не нашел.

Жду ваших советов или ссылок с описанием, как реализовать подобное.

OS Archlinux
iptables v1.4.2

AnnZl
Заглянувший
Сообщения: 1
Зарегистрирован: 23 июн 2010, 11:42

Re: Шлюз iptables

Сообщение AnnZl »

с помощью traffpro

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Re: Шлюз iptables

Сообщение Llama »

iptables -t nat -A POSTROUTING -i eth0 -o eth1 -d 1.2.3.0/24 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

читать перевод iptables tutorial
Опыт растет прямо пропорционально выведенному из строя оборудованию

Ответить