Всем доброго времени суток.
Настраивая ubuntu в роли шлюза делал так:
две сетевухи eth0-интернет eth1-локалка
ifconfig eth1 10.10.0.9 netmask 255.255.255.0
sysctl net.ipv4.ip_forwarding=1 (раскоментировал аналогичную строку в /etc/sysctl.conf)
iptables -t filter -A FORWARD -i eth1 -o eth0 -s 10.10.0.0/24 -m conntrack --ctstate NEW -j ACCEPT
iptables -t filter -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -A POSTROUTING -j MASQUERADE
Насколько понимаю строка net.ipv4.ip_forwarding=1 включает перенаправление пакетов на цепочку FORWARD. Счетчик показывает что пакеты приходят на INPUT а не на FORWARD.
Если не затуднит, ткните пальцем на что обратить внимание.
PS:В Linuxах совсем зеленый, буду особо признателен за развернутое пояснение и/или линки по теме.
PSS: net.ipv4.ip_forwarding=1 включает ту самую маршрутизацию которая которая на схеме:
http://www.frozentux.net/iptables-tutorial/chunkyhtml/images/tables_traverse.jpgВерно ли понимаю?
Заранее спасибо.