1 |
Hello gentoo-user-ru,
|
2 |
|
3 |
Стоит такой вопросик:
|
4 |
есть шлюз на ип 195.122.x.x прописаны правила для ната.
|
5 |
на шлюзе два сетевых интерфейса:
|
6 |
eth0 195.122.x.x
|
7 |
eth1 192.168.0.254
|
8 |
|
9 |
вопрос, какое правило нужно прописать, чтобы внутренний клиент -
|
10 |
192.168.0.1 мог ходить через этот шлюз по ftp не в пассивном режиме,
|
11 |
т.е. разрешать устанавливаемые ftp соединения коннектиться на другие
|
12 |
порты?
|
13 |
|
14 |
правила ната:
|
15 |
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
|
16 |
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
|
17 |
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
|
18 |
|
19 |
--
|
20 |
С наилучшими пожеланиями,
|
21 |
Каногин Саша mailto:kanogin@×××××.ru
|
22 |
|
23 |
|
24 |
--
|
25 |
gentoo-user-ru@g.o mailing list |