The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"FedoraCore + nat"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"FedoraCore + nat"  
Сообщение от gray1 on 07-Мрт-07, 17:20 
Добрый всем день!!
Елементарная схема:
машина на FedoraCore
eth1 - интерфейс с внешним IP
eth2 - интерфейс с внутренним IP (192,168,12,1)

необходимо проднять нат из внутренней сети на внешний адрес
делаю:
iptables -t nat -A POSTROUTING -s 192.168.12.0/24 -o eth1  -j SNAT --to-source мой_внешний_IP

в ip_forward записани 1
фаирвол и selinux отключены

[root@localhost etc]# iptables -t nat -L
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
SNAT       all  --  192.168.12.0/24      anywhere            to:мой_внешний_IP


Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination


При этом такая же запись в RH LInux отлично работает
В чем тут дело, помогите пожалста!!!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

  • FedoraCore + nat, smusich, 05:49 , 08-Мрт-07, (1)  
    • FedoraCore + nat, PavelR, 15:11 , 08-Мрт-07, (2)  

Сообщения по теме [Сортировка по времени, UBB]


1. "FedoraCore + nat"  
Сообщение от smusich (??) on 08-Мрт-07, 05:49 
>Добрый всем день!!
>Елементарная схема:
>машина на FedoraCore
>eth1 - интерфейс с внешним IP
>eth2 - интерфейс с внутренним IP (192,168,12,1)
>
>необходимо проднять нат из внутренней сети на внешний адрес
>делаю:
>iptables -t nat -A POSTROUTING -s 192.168.12.0/24 -o eth1  -j SNAT
>--to-source мой_внешний_IP
>
>в ip_forward записани 1
>фаирвол и selinux отключены
>
>[root@localhost etc]# iptables -t nat -L
>Chain OUTPUT (policy ACCEPT)
>target     prot opt source    
>          destination
>
>
>Chain POSTROUTING (policy ACCEPT)
>target     prot opt source    
>          destination
>
>SNAT       all  --  192.168.12.0/24
>     anywhere      
>      to:мой_внешний_IP
>
>
>Chain PREROUTING (policy ACCEPT)
>target     prot opt source    
>          destination
>
>
>
>При этом такая же запись в RH LInux отлично работает
>В чем тут дело, помогите пожалста!!!


а убери -o eth1 оно типа ненадо и че у тебя с другими таблицами может ошибся где ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "FedoraCore + nat"  
Сообщение от PavelR email(??) on 08-Мрт-07, 15:11 

>
>а убери -o eth1 оно типа ненадо

не рекомендую убирать, если это условие верно (исходящий действительно eth1)

>и че у тебя с
>другими таблицами может ошибся где ?


ага-ага, что с другим таблицами ?


Что именно не работает ? "Нет интернета ?"

У тебя маршрутизация наверное некорректно настроена, может дефолтный шлюз находится за интерфейсом eth0 ?

>в ip_forward записани 1

надеюсь что так

>фаирвол и selinux отключены

firewall отключен - а это как ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру