On Fri, 31 Oct 2003 20:42:12 +0100 (CET)
Jacek Osiecki <[EMAIL PROTECTED]> wrote:

> Witam,
> 
> Mam problem z WYlaczeniem NAT dla kilku adresow...
> 
> W /etc/sysconfig/firewall.d/ipv4/nat bylo m.in:
> 
> $iptables -t nat -A POSTROUTING -s 10.102.0.0/24 -o $OUTSIDE_IF -j
> MASQUERADE
> 
> Niestety jednego trzeba wylaczyc... Wiec zrobilem najpierw:
> iptables -t nat -D POSTROUTING -s 10.102.0.0/24 -o eth0 -j MASQUERADE
> 
> Pieknie, skasowalo... ale co z tego! Pakiety nadal sobie biegaja jak
> chca, nawiazuja nowe polaczenia... mimo ze iptables -t nat -L -n
> niepokazuje ZADNYCH regulek :(
> 
> Polozenie i podniesienie interface'u tez nic nie daje... Co jest grane? 
> Czegos nie rozumiem... Zaraz w akcie desperacji bede musial po prostu 
> zrebootowac serwer :-E
> 
> Kernel, iptables, iproute2 - od Pepe.

Właśnie sobie to sprawdziełem. Po usunięciu SNAT'a mogę się połączyć tylko
z adresami z puli do której należy interfejs zewnętrzny routera, cała
reszta jest niedostępna.

-- 
Pepe

_________________________________________
http://pld-linux.org/ = faq, howto, newsy

dostales tutaj odpowiedz na swoje pytanie?
podziel sie z innymi i dopisz do FAQ!
                http://pld-linux.org/FAQ/

Odpowiedź listem elektroniczym