2.4.22, iptables i... automatyczny? NAT
Pepe
pepe w apollo.net.pl
Pią, 31 Paź 2003, 21:03:12 CET
On Fri, 31 Oct 2003 20:42:12 +0100 (CET)
Jacek Osiecki <joshua w hybrid.pl> wrote:
> Witam,
>
> Mam problem z WYlaczeniem NAT dla kilku adresow...
>
> W /etc/sysconfig/firewall.d/ipv4/nat bylo m.in:
>
> $iptables -t nat -A POSTROUTING -s 10.102.0.0/24 -o $OUTSIDE_IF -j
> MASQUERADE
>
> Niestety jednego trzeba wylaczyc... Wiec zrobilem najpierw:
> iptables -t nat -D POSTROUTING -s 10.102.0.0/24 -o eth0 -j MASQUERADE
>
> Pieknie, skasowalo... ale co z tego! Pakiety nadal sobie biegaja jak
> chca, nawiazuja nowe polaczenia... mimo ze iptables -t nat -L -n
> niepokazuje ZADNYCH regulek :(
>
> Polozenie i podniesienie interface'u tez nic nie daje... Co jest grane?
> Czegos nie rozumiem... Zaraz w akcie desperacji bede musial po prostu
> zrebootowac serwer :-E
>
> Kernel, iptables, iproute2 - od Pepe.
Właśnie sobie to sprawdziełem. Po usunięciu SNAT'a mogę się połączyć tylko
z adresami z puli do której należy interfejs zewnętrzny routera, cała
reszta jest niedostępna.
--
Pepe
Więcej informacji o liście dyskusyjnej pld-users-pl