Не работает SNAT
aptypk 5 февраля, 2013 - 08:43
Здравствуйте. Есть шлюз 192.168.0.1, в правилах которого написано:
iptables -I FORWARD 1 -p tcp --dport 80 -s 192.168.3.161 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 80 -s 192.168.3.161 -j DNAT --to-destination 192.168.0.2:80
на 192.168.0.2 прозрачный Squid слушает 80-й порт, в iptables написано:
iptables -t nat -A POSTROUTING -p tcp --dport 80 -d 192.168.3.161 -j SNAT --to-source 192.168.0.1
tcpdump говорит:
IP 192.168.0.2.http > 192.168.3.161.61180
В iptables счётчик правила с SNAT по нулям. Почему не работает правило, и соответственно нет интернета на 192.168.3.161?
»
- Для комментирования войдите или зарегистрируйтесь
потому что прозрачный
потому что прозрачный ;)
Осваивай TPROXY
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)