Код: Выделить всё
(subnet1)-------------------(eth0)-|Linux Router|-(ppp2)--------------------(pc)
(10.178.30.0/24) (10.178.30.6) ^ (10.178.30.10) (10.178.30.11)
(eth1)
(192.168.100.2)
^
^
|ADSL Modem|
(192.168.100.100)
(ppp0)
Интернет раздается только через SQUID, но одну машину надо выпустить по 2 портам на прямую (исходящие 465, 993)
Это реализовано.
А вот как разрешить дозвонившемуся пользователю соединяться со вторым сервером в сети - это для меня уже проблема.
косяк где-то в правилах iptables - если остановить , то дозвонившийся может работать нормально. Как побороть?
Может кто поможет создать правила с нуля, а то текущие - страшно показывать. (за основу брались из iptables-tutorial-DHCP)
[/code]