Мамон спасибо
но мне говорил что этого недостаточно и надо прописывать прокидку для пользователей в нате
еще разок проскочим
eth2 Local
eth1 LAN ADSL ROUTER
eth0 LAN CISCO
interfaces
auto lo
iface lo inet loopback
# The primary network interface
auto eth0
iface eth0 inet static
address 192.168.218.100
netmask 255.255.255.0
broadcast 192.168.218.255
network 192.168.218.0
gateway 192.168.218.1
auto eth1
iface eth1 inet static
address 192.168.0.1
netmask 255.255.255.0
broadcast 192.168.0.255
network 192.168.0.0
gateway 192.168.0.50
auto eth2
iface eth2 inet static
address 192.168.10.100
netmask 255.255.255.0
broadcast 192.168.10.255
network 192.168.10.0
#route add -host 10.10.253.3 gw 192.168.218.1 eth0
#route add default gw 192.168.0.50 eth1
#route add -net 192.168.218.0/24 eth0
#route add -net 192.168.0.0/24 eth1
#route del -net 0.0.0.0 gw 192.168.218.1 eth0
post-up /etc/marsh
post-up /etc/nat
resolv conf
nameserver 195.38.33.2
nameserver 195.38.33.3
route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.10.253.3 192.168.218.1 255.255.255.255 UGH 0 0 0 eth0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.218.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
0.0.0.0 192.168.0.50 0.0.0.0 UG 100 0 0 eth1
IPTABLES
#!/bin/sh
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i ! eth2 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth2 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth0 -o eth2 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth2 -o eth1 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -A FORWARD -i eth1 -o eth1 -j REJECT
# iptables -t nat -A PREROUTING -i eth1 -d ! 192.168.10.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.10.100:3128
собственно вопрос с такими настройками будет работать прокидка на 10.10.253.3 ) просто щас проверить не могу офис в городе М толи отпал толи отключен на ночь....
PS до настройки iptables работало. поставил перестало. погуглил не нашел. домой пора... загрузился с винды там тоже 10.10.253.3 не работает хотя в инет с циски ходит