Etherman Posted October 10, 2003 · Report post Есть шлюз ASP Linux 7.3 с двумя сетевухами и IPTABLES. Есть список городских сетей с дешевым трафиком(городской интернет), и глобальная сеть 0.0.0.0/0 подороже. Надо, чтобы пользователи могли иметь городской трафик всегда, а внешний с моего разрешения. Как эти сети можно реализовать такое разделение через IPTABLES? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Hugle Posted October 10, 2003 · Report post fw -t nat -I PREROUTING -s lan_subnet -j DROP fw -t nat -I PREROUTING -s lan_subnet -d deshovyj_subent -j ACCEPT fw -t nat -I PREROUTING -s lan_subnet -d deshovyj_subent2 -j ACCEPT fw -t nat -I PREROUTING -s lan_subnet -d deshovyj_subent3 -j ACCEPT i potom dkit' nekotorym useram vsio: fw -t nat -I PREROUTIN|G -s ip_horoshego_usera -d 0/0 -j ACCEPT Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Etherman Posted October 13, 2003 · Report post fw -t nat -I PREROUTING -s lan_subnet -j DROPfw -t nat -I PREROUTING -s lan_subnet -d deshovyj_subent -j ACCEPT fw -t nat -I PREROUTING -s lan_subnet -d deshovyj_subent2 -j ACCEPT fw -t nat -I PREROUTING -s lan_subnet -d deshovyj_subent3 -j ACCEPT i potom dkit' nekotorym useram vsio: fw -t nat -I PREROUTIN|G -s ip_horoshego_usera -d 0/0 -j ACCEPT Спасибо, попробую! Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...