Strona 2 z 2

: 04 września 2009, 15:06
autor: devu
Witam.

Wybaczcie, że odgrzebuje temat lecz podane regułki niestety nie pomogły.
Nadal występuje ten sam problem:

Kod: Zaznacz cały

REJECT:IN=eth1 OUT=eth0
Mniemam, że prócz DNAT trzeba pozwolić na ruch między interfejsami?
Czy drodzy użytkownicy forum są w stanie polecić książkę o iptables/tc? Czy w ogolę takie są? Typu pf na OpenBSD - lecz to już odrębne pytanie?

Kod: Zaznacz cały

/etc/shorewall/interfaces
 loc eth1detect  routeback,routefilter
 net     eth0    detect  routefilter,blacklist

/etc/shorewall/rules
[..]
 DNAT all loc:10.0.0.121:5060 udp 5060 - IP_ETH0 #umieszczam na końcu pliku.