ага, с этим вроде понятно, добавляем новое правило в конец цепочки
Пользователь решил продолжить мысль 07 Мая 2010, 12:36:32:
а маскарадинг нужно в самом конце писать?
допустим если писать правила для открытия/закрытия портов
какова последовательность правил должна быть
Пользователь решил продолжить мысль 07 Мая 2010, 14:50:45:
как бы сделать маскарад одной строчкой, для прошедших проверку
Почему бы и нет, абсолютно то же самое
iptables -I FORWARD 1 -s 192.168.0.2 -j ACCEPT
iptables -I FORWARD 1 -s 192.168.0.3 -j ACCEPT
iptables -I FORWARD 1 -s 192.168.0.4 -j ACCEPT
iptables -I FORWARD 1 -d 192.168.0.2 -j ACCEPT
iptables -I FORWARD 1 -d 192.168.0.3 -j ACCEPT
iptables -I FORWARD 1 -d 192.168.0.4 -j ACCEPT
iptables -t nat -A POSTRIUTING -o eth0 -j MASQUERADE
и все же не понятно, почему с ip 192.168.0.5 ping в интернет идет?
странички не открываются.