сетевыми картами -одна смотрит в локалку, вторая смотрит в мир. При попытке подключения из локалки к внешнему ip(условный 1.1.1.1) сетевуха, что смотрит наружу не пропускает пакеты. Если смотреть tcpdump'ом, то на ней просто ничего не происходит. Но всякие другие подключения работают спокойно. Какое правило нужно дописать?
echo 1 | sudo tee /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -s 10.0.0.0/8 -j MASQUERADE 10.0.0.0/8 заменить на адреса своей лохалки
echo 1 | sudo tee /proc/sys/net/ipv4/ip_forward - эта строка включает пробросы?
А ключом -s разве не указывается ip источника? Тут не -d нужен?
-o eth0 обычно. чоб не завязываться на внутренние адреса
То есть получается - iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE 10.0.0.0/8 ? Я не совсем понимаю, как это должно работать
10.0.0.0/8 не нужно
Обсуждают сегодня