Mam problem.
Mam server , na slacku , i potrzebuję zroutować publiczna klase do wewnatrz sieci.
serv to : eth0 z dostępem do neta , i ip na który jest przydzielony routing tej klasy nazwijmy ja 231.40/29
i teraz mam eth1 , na któryum jest nat z dynamicznym pasmowaniem , i jego nie ruszamy
eth2 z ip 80.85.231.41 , jako brama dla pozostałych publicznych ip z wewnatrz sieci.
w firewallu :
$iptables -t nat -A POSTROUTING -o $EXTDEV -s $INTNET -j SNAT --to-source=$EXTIP
dodałem po tym regułki :
$iptables -A FORWARD -s 0/0 -i eth0 -d 80.85.231.40/29 -o eth2 -j ACCEPT
$iptables -A FORWARD -i eth2 -s 80.85.231.40/29 -j ACCEPT
proszę się nie sugerować - do neutrinusa mu bardzo daleko.
i teraz mogę pingować pierwszą bramę z tych adresów ( pierwszą bramę po mojej ) ale dalej nie idzie - z netu też nie bardzo się da.
z sieci providera mozna zapingowac kompy (231.42 , 231.43 itd , ale 231.41 nie.. ;(
nie mam pojecia co jest....