Спс за подсказку. Едиственное что я понял что делал все слишком сложно.
Тут есть статья, где рассказывается как быстро расшарить интернет на локальные компы (
https://forum.ubuntu.ru/index.php?topic=107492.0 вот тут вот)
Теперь собственно я добился той ситуации как и раньше:
После прописывания правил они начинают работать ч/з какой-то довольно продолжительный период времени, после перезагрузки шлюза правило перестает работать(доступа до сайта на локальной машине нету)
# iptables-save
# Generated by iptables-save v1.4.4 on Thu Mar 10 19:59:05 2011
*mangle
:PREROUTING ACCEPT [15208235:8076756533]
:INPUT ACCEPT [1038978:68620951]
:FORWARD ACCEPT [14168764:8008106850]
:OUTPUT ACCEPT [1029690:82224408]
:POSTROUTING ACCEPT [15198454:8090331258]
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu #это автоматом прописывается при поднятии ppp0
COMMIT
# Completed on Thu Mar 10 19:59:05 2011
# Generated by iptables-save v1.4.4 on Thu Mar 10 19:59:05 2011
*nat
:PREROUTING ACCEPT [1593468:112785936]
:POSTROUTING ACCEPT [39:1964]
:OUTPUT ACCEPT [2373:167992]
-A PREROUTING -i ppp0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.10.66:80 #то правило, которое обеспечивает видимость локального сайта из внешки
-A POSTROUTING -o ppp0 -j MASQUERADE #собственно единственное правило, которое я прописал чтобы раздать интернет на локальные машины
COMMIT
# Completed on Thu Mar 10 19:59:05 2011
# Generated by iptables-save v1.4.4 on Thu Mar 10 19:59:05 2011
*filter
:INPUT ACCEPT [1038978:68620951]
:FORWARD ACCEPT [14168766:8008107006]
:OUTPUT ACCEPT [1029691:82224756]
COMMIT
# Completed on Thu Mar 10 19:59:05 2011
В чем проблема?
Пользователь решил продолжить мысль 10 Марта 2011, 15:16:20:
Ну и господа, попутно возник вопрос:
Есть сайт замечательный dyndns.com
Вот на этот сайт заходит(по http), но он не пингуется и клиент(ddclient) к нему не подключается
в чем может быть косяк?