Всем доброго времени суток.
Сабж:
Имеется две сети (eth0 и eth1; 192.168.1.0/24 и 10.10.10.0/24 соответственно)
На eth0 висит городская локальная сеть (условно мой IP 192.168.1.2)
На eth1 висит домашняя сеть, то бишь модем и точка доступа Wifi (условно мой IP внутри сети 10.10.10.2)
Модем настроен в режиме роутера, на eth1 gateway - модем,
На eth0 гейтвея нет.
Мне нужно дать доступ всей сети из eth0 в интернет через мой модем, который на eth1 (IP модема 10.10.10.254), но дать доступ не полностью на всё, а только на некоторую подсеть в интернете (опять же условно 1.2.3.0/24 и 3.2.1.0/24).
То есть сделать небольшой аналог биллинговой системы, чтобы сетяне из eth0 написали в gateway мой IP внутри сети, а мой компьютер пускал их в интернет через мой модем.
Ман курил, но ничего не понял (если бы понял - не задавал бы вопрос). Гугл спрашивал, ничего дельного не нашел.
Жду ваших советов или ссылок с описанием, как реализовать подобное.
OS Archlinux
iptables v1.4.2
Шлюз iptables
-
- Заглянувший
- Сообщения: 2
- Зарегистрирован: 21 июн 2010, 18:36
Re: Шлюз iptables
с помощью traffpro
Re: Шлюз iptables
iptables -t nat -A POSTROUTING -i eth0 -o eth1 -d 1.2.3.0/24 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
читать перевод iptables tutorial
echo 1 > /proc/sys/net/ipv4/ip_forward
читать перевод iptables tutorial
Опыт растет прямо пропорционально выведенному из строя оборудованию