Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества? Помогите нам с документацией!
0 Пользователей и 1 Гость просматривают эту тему.
net.ipv4.ip_forward=1
*nat:PREROUTING ACCEPT [4735:465309]:POSTROUTING ACCEPT [0:0]:OUTPUT ACCEPT [0:0]-A POSTROUTING -s 192.168.0.0/24 -o vlan1 -j SNAT --to-source 10.10.0.15 COMMIT*filter:INPUT DROP [4172:399276]:FORWARD DROP [12:624]:OUTPUT ACCEPT [84:13248]-A INPUT -i lo -j ACCEPT -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -i vlan2 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT -A FORWARD -i vlan1 -m state --state RELATED,ESTABLISHED -j ACCEPT
*nat:PREROUTING ACCEPT [4735:465309]:POSTROUTING ACCEPT [0:0]:OUTPUT ACCEPT [0:0]-A POSTROUTING -s 192.168.0.0/24 -o vlan1 -j SNAT --to-source 10.10.0.15 COMMIT*filter:INPUT DROP [4172:399276]:FORWARD DROP [12:624]:OUTPUT ACCEPT [84:13248]-A INPUT -i lo -j ACCEPT -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -i vlan2 -o vlan1 -j ACCEPT-A FORWARD -i vlan1 -o vlan2 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i vlan2 -o vlan3 -s 192.168.1.0/255.255.255 -j ACCEPT iptables -A FORWARD -i vlan3 -o vlan2 -d 192.168.1.0/255.255.255 -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255 -j MASQUERADE -o vlan3
Спасибо, а насчет vlan1 это можно настроить как душе угодно, по крайней мере на моем железе
iptables -A FORWARD -i vlan2 -o vlan3 -s 192.168.1.0/24 -j ACCEPT iptables -A FORWARD -i vlan3 -o vlan2 -d 192.168.1.0/24 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE -o vlan3
Всем огромное спасибо! Проблема оказалась проста, как её решить правда пока не знаю, ip провайдера 10,10,0,15сети 192,168,х,х и 172,16,х,х натятся нормально а вот с сетями 10,х,х,х на которых я это все дело проверял проблемавидимо у ядра из-за этого крыша съезжает
sudo ip route
Смени FORWARD DROP на ACCEPT и всё заработает. Маскарад не нужен.
Страница сгенерирована за 0.054 секунд. Запросов: 23.