Situacao:
 redeQ: 200.17?.1?.160/27
 rede0: 192.168.0.0/24
 rede1: 192.168.1.0/24
 rede2: 192.168.2.0/24
 rede3: 192.168.3.0/24
 rede4: 192.168.4.0/24

Linux com 3 placa de rede.
eth0 na redeQ e rede0
eth1 na rede1 e eth2 na rede2
rede3 e rede4 s�o remotas interligados por uma vpn usando o vtund.
entao:
tun0 interliga a rede3
e
tun1 interliga a rede4
As vpn s�o ponto a ponto usando ips nao dedicados.
eth0 possui 3 ips, 2 da redeQ e um da rede0

O que precisa ser feito:
Fazer nat das rede1 e rede2 quando o acesso n�o for para uma das outras
redes, somente se o destino for para a internet, usando um dos ips da
redeQ.
Somente rotear as outras redes.

At� conseguir fazer isso, mas coisas estranhas est�o acontecendo, como:
N�o fazer o nat.
O localhost nao acessa as redes que estao do outro lado da vpn
(roteamento passado por ele ok).
N�o acontece o roteamento como previsto.
De vez em quando tudo funciona, mas depois para.

Perguntas:
Misturar nat e forward nao da certo?
O que faz a seguinte regra?
iptables -A POSTROUTING -t nat -s redeX -d redeY -j ACCEPT

Essas s�o as regras que estou testando no momento.
http://enigma.nobel.com.br/nat.txt

Sugest�es:

Comentarios:

                                                                  Paulino
_________________________________ ________________________________________
Paulino Kenji Sato               |    Nobel online
http://www.nobel.com.br          |    Maringa Pr                Brasil

Assinantes em 21/03/2003: 2239
Mensagens recebidas desde 07/01/1999: 205036
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
            mailto:[EMAIL PROTECTED]

Responder a