Страница 1 из 1

Шлюз iptables

Добавлено: 21 июн 2010, 18:52
lumilirion
Всем доброго времени суток.
Сабж:

Имеется две сети (eth0 и eth1; 192.168.1.0/24 и 10.10.10.0/24 соответственно)
На eth0 висит городская локальная сеть (условно мой IP 192.168.1.2)
На eth1 висит домашняя сеть, то бишь модем и точка доступа Wifi (условно мой IP внутри сети 10.10.10.2)
Модем настроен в режиме роутера, на eth1 gateway - модем,
На eth0 гейтвея нет.

Мне нужно дать доступ всей сети из eth0 в интернет через мой модем, который на eth1 (IP модема 10.10.10.254), но дать доступ не полностью на всё, а только на некоторую подсеть в интернете (опять же условно 1.2.3.0/24 и 3.2.1.0/24).
То есть сделать небольшой аналог биллинговой системы, чтобы сетяне из eth0 написали в gateway мой IP внутри сети, а мой компьютер пускал их в интернет через мой модем.

Ман курил, но ничего не понял (если бы понял - не задавал бы вопрос). Гугл спрашивал, ничего дельного не нашел.

Жду ваших советов или ссылок с описанием, как реализовать подобное.

OS Archlinux
iptables v1.4.2

Re: Шлюз iptables

Добавлено: 23 июн 2010, 13:43
AnnZl
с помощью traffpro

Re: Шлюз iptables

Добавлено: 23 июн 2010, 16:08
Llama
iptables -t nat -A POSTROUTING -i eth0 -o eth1 -d 1.2.3.0/24 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

читать перевод iptables tutorial