2.4.22, iptables i... automatyczny? NAT

Pepe pepe w apollo.net.pl
Pią, 31 Paź 2003, 21:03:12 CET


On Fri, 31 Oct 2003 20:42:12 +0100 (CET)
Jacek Osiecki <joshua w hybrid.pl> wrote:

> Witam,
> 
> Mam problem z WYlaczeniem NAT dla kilku adresow...
> 
> W /etc/sysconfig/firewall.d/ipv4/nat bylo m.in:
> 
> $iptables -t nat -A POSTROUTING -s 10.102.0.0/24 -o $OUTSIDE_IF -j
> MASQUERADE
> 
> Niestety jednego trzeba wylaczyc... Wiec zrobilem najpierw:
> iptables -t nat -D POSTROUTING -s 10.102.0.0/24 -o eth0 -j MASQUERADE
> 
> Pieknie, skasowalo... ale co z tego! Pakiety nadal sobie biegaja jak
> chca, nawiazuja nowe polaczenia... mimo ze iptables -t nat -L -n
> niepokazuje ZADNYCH regulek :(
> 
> Polozenie i podniesienie interface'u tez nic nie daje... Co jest grane? 
> Czegos nie rozumiem... Zaraz w akcie desperacji bede musial po prostu 
> zrebootowac serwer :-E
> 
> Kernel, iptables, iproute2 - od Pepe.

Właśnie sobie to sprawdziełem. Po usunięciu SNAT'a mogę się połączyć tylko
z adresami z puli do której należy interfejs zewnętrzny routera, cała
reszta jest niedostępna.

-- 
Pepe



Więcej informacji o liście dyskusyjnej pld-users-pl