|
我现在在做一个透明网关,但是和以前不同的是网关的两个ip都是内网ip,也就是说eth0的ip是isp的内部ip,eth1的ip是局域网的内部ip,现在网关的机器可上网,已经做了ip伪装,从内部的机器看,所有发出的包都没有返回,现在一筹莫展,ip伪装的语句如下:iptables -A FORWARD -s 10.10.10.0/24 -j ACCEPT
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -s 10.10.10.0/24 -j MASQUERADE
已经搞了很久了,请大虾们鼎立相助 |
|