Что-то не совсем понятно... а что, собственно нужно сделать?
И как-нибудь схематичней обрисуй. Что, куда, откуда.
Мне надо что бы люди из сетки локальной eth1 ходили в инет... а из инета могли подключатся к терминалу в сетке... но прежде всего что бы инет был у народа...
короче настроить iptables
Если делать так
# Включаем форвардинг пакетов
echo 1 > /proc/sys/net/ipv4/ip_forward
# Разрешаем трафик на loopback-интерфейсе
iptables -A INPUT -i lo -j ACCEPT
# Разрешаем доступ из внутренней сети наружу
iptables -A FORWARD -i eth1 -o ppp0 -j ACCEPT
# Включаем NAT
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.3.0/24 -j MASQUERADE
# Разрешаем ответы из внешней сети
iptables -A FORWARD -i ppp0 -m state --state ESTABLISHED,RELATED -j ACCEPT
# Запрещаем доступ снаружи во внутреннюю сеть
iptables -A FORWARD -i ppp0 -o eth1 -j REJECT
Всё равно не работает... хоть убей её...
Комментарии
6