А типо так добавить(хотя может ошибся, лень читать посты
)
-A PREROUTING -i ppp0 -p udp -m udp --dport 3210 -j DNAT --to-destination 192.168.2.204:3210
-A PREROUTING -i ppp0 -p tcp -m tcp --dport 6882 -j DNAT --to-destination 192.168.2.203:6882
значения свои уж
ни пинг ни трассер и не должны быть по таким правилам в локалке
- просто когда сессия pppoe не поднималась на проксе (iptables приводил в начале темы) с такими настройками всё работало на ура. Предложенный Вами способ я попробую чуть позже, и обязательно потом отпишусь.
А пока у меня появилось более срочная проблема. Структура сети опять изменилась (схему прилагаю). И так вот при такой схеме подключения не могу добиться чтобы ПК (10.10.10.3) пинговал ПК2 (192.168.0.151), понимаю что проблема в iptables, подскажите пожалуйста что там можно ещё попробовать? Причем с ПК2 пинги до ПК доходят.
Вот содержимое IPTABLES:
# Generated by iptables-save v1.4.4 on Thu Nov 11 14:23:23 2010
*filter
:INPUT ACCEPT [5962:529173]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [1386:266609]
-A FORWARD -s 192.168.0.0/24 -i eth3 -o eth0 -p tcp -m tcp --dport 110 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth3 -o eth0 -p tcp -m tcp --dport 25 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth3 -o eth0 -p tcp -m tcp --dport 22 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth3 -o eth0 -p tcp -m tcp --dport 53 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth3 -o eth0 -p tcp -m tcp --dport 389 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth3 -o eth0 -p tcp -m tcp --dport 3389 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth3 -o eth0 -p udp -m udp --dport 389 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth3 -o eth0 -p udp -m udp --dport 53 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth3 -o eth0 -p icmp -j ACCEPT
-A FORWARD -s 10.10.10.3 -i eth0 -o eth3 -p icmp -j ACCEPT
-A FORWARD -s 192.168.0.151 -j ACCEPT
-A FORWARD -d 192.168.0.151 -j ACCEPT
-A FORWARD -d 192.168.0.3 -j ACCEPT
-A FORWARD -s 192.168.0.3 -j ACCEPT
-A FORWARD -s 10.10.10.3 -j ACCEPT
-A FORWARD -d 10.10.10.3 -j ACCEPT
COMMIT
# Completed on Thu Nov 11 14:23:23 2010
# Generated by iptables-save v1.4.4 on Thu Nov 11 14:23:23 2010
*nat
:PREROUTING ACCEPT [3355:334092]
:POSTROUTING ACCEPT [34:8201]
:OUTPUT ACCEPT [34:8201]
-A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to-source 10.10.10.2
-A POSTROUTING -s 10.10.10.3 -o eth3 -j SNAT --to-source 192.168.0.140
COMMIT
# Completed on Thu Nov 11 14:23:23 2010
Проблему решил: дело было не в IPTABLES, а в антивирусе, который стоял на клиентской машине и настройке шлюза на этой же машине (шлюзом нужно было указать сам прокси-сервер).