Доброго времени суток всем, помогите разобраться поднимаю шлюз, вот как настраивал NAT - трансляцию
iptables -A FORWARD -i eth0 -o eth1 -s 192.168.0.0/24 -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE
в /proc/sys/net/ipv4/ip_forward" - 1
iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- 192.168.0.0/24 anywhere ctstate NEW
ACCEPT all -- anywhere anywhere ctstate RELATED,ESTABLISHED
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
iptables-save
*nat
:PREROUTING ACCEPT [7230:464270]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [28008:1652290]
-A POSTROUTING -j MASQUERADE
COMMIT
# Completed on Mon Oct 25 16:44:39 2010
# Generated by iptables-save v1.4.4 on Mon Oct 25 16:44:39 2010
*filter
:INPUT ACCEPT [1217572:876983133]
:FORWARD DROP [673:37059]
:OUTPUT ACCEPT [1283436:1122674304]
-A FORWARD -s 192.168.0.0/24 -i eth0 -o eth1 -m conntrack --ctstate NEW -j ACCEPT
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
COMMIT
заработали торенты, заработала контра, напрямую браузеры не выпускает, как теперь выпустить/впустить почту (25,110 порты)?