krokrys Posted October 7, 2014 Posted October 7, 2014 Собственно, сабж. За NATом работает вебсервер на машине с внутренним айпи 192.168.0.2 Для доступа к этой машине извне было создано правило в NAT: chain: dstnat protocol: tcp dst.port: 80 action: dst-nat to addresses: 192.168.0.2 to ports: 80 При включении этого правила локальная сеть перестает видеть внешние сайты. Как только делаю правило неактивным, так сразу же все становится хорошо, сайты открываются. Заданы и другие правила, например, пробрасывающие порты для работы сервера TeamSpeak, стоящего на той же машине. Они работают и ничему не мешают. А вот с вышеупомянутым правилом - какая-то странность. Что я мог сделать не так? Вставить ник Quote
eugenesch Posted October 7, 2014 Posted October 7, 2014 Не указал что правило должно работать только для трафика приходящего извне. in-interface= или dst-addr= Вставить ник Quote
krokrys Posted October 7, 2014 Author Posted October 7, 2014 Не указал что правило должно работать только для трафика приходящего извне. in-interface= или dst-addr= Спасибо. Помогло. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.