Viktor V Kudlak -> debian-russian@lists.debian.org  @ Fri, 30 Jun 2006 17:58:52 
+0000:
 >>
 >>  VVK>> iptables -t nat -A PREROUTING -j DNAT -p tcp -d 80.93.50.70
 >>  VVK>> --to-destination 10.32.13.1
 >>  VVK>> iptables -t nat -A PREROUTING -j DNAT -p udp -d 80.93.50.70
 >>  VVK>> --to-destination 10.32.13.1
 >>  VVK>> iptables -A FORWARD -i eth0 -d 10.32.13.1 -j ACCEPT
 >>
 >>  VVK>> но, из тестов видно, что если и пробрасывается айпишка, то из вне до
 >>  VVK>> машины не достучаться :-(
 >>
 >>  AC> Что форвардинг разрешен, видно.  А включен?
 >>
 >> И да, видно, что он разрешен в одну сторону...
 >>

 VVK> так а что делать то?! как в другую сторону разрешить?
 VVK> каких правил не хватает?

Вероятнее всего -

-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

-- 
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: [EMAIL PROTECTED]

Нет применения человеческому разуму! (c)JB


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Ответить