Цитата:
То на Рабочую станцию из интернета не заходит.Фаервол или антивирус на рабочуй станциии
То на Рабочую станцию из интернета не заходит.Фаервол или антивирус на рабочуй станциии
Чет я совсем запутался!
Ядро для NAT пересобрано, НАТ работает, но вот почему он работает - не пойму!
в fw.sh (такой файл у меня для запуска правил IPFW)
в нем щас одна строка allow all from any to any
никаких divert nat нету.
НАТ работает и SQUID работает для юзеров! КАК ?
матчастьадресация
скорее всего что-то у вас в этой сети да настроено в верном направлении...
ну не знаю что вы там углядели
мб вы ему и поможете,
правильно ли я понимаю, чтоб увидеть из сети 192.168.15.0 какие-либо компы в сетке 20.0.0.0, на всех них нужно указать route'ом обратный маршрут через комп №1 (при условии отсутствия какого либо общего шлюза и т.п) ?да на каждом ручками(ну или скриптом) прописать маршруты до 2-ой сетки. Хотя несомненно маршрутизацию лучше организовывать на шлюзе.
а вот загадка скайпа остается нераскрытой: на машине №2 был указан только шлюз - №1 (а инет раздавался на тот момент в другой сегмент - 20.0.0.0). для общего развития всё же было бы неплохо узнать, почему S в отличие от всего остального нормально работал... что они там такое наворотили в нем?Если на соседних машинах тоже был запущен Skype - то тогда все более менее понятно - он широковещательным трафиком находит других клиентов и через них выходит в сеть в силу своей P2P архитектуры.
u32 match ip dst 192.168.2.0/24вроде как лучше использовать iptables -j MARK а потом на их основе прицеплять классы, а не использовать u32 селектор...
вроде как лучше использовать iptables -j MARKОно может и лучше, да так проще... Потестирую под реальной нагрузкой, если сильно систему тормозить не будет, так и оставлю.
Предыдущая тема: Простенькая сеточка на коаксиале