
mrampersand
(usa Slackware)
Enviado em 06/05/2006 - 21:52h
Se vc utiliar net com banda larga vc precisará q o seu firewall tenha três placas de rede.
eth0 - Internet
eth1 - Rede 192.168.0.1
eth2 - Rede 192.168.1.1
Configure os IP's nas placas de rede corretamente e inclua esses comandos em um arquivo de inicialização, pode ser o arquivo /etc/rc.d/rc.local. Neste exemplo estou supondo q vc utilize banda larga sem IP fixo.
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -i eth1 -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -i eth2 -o eth0 -j MASQUERADE
Obs: Se vc utilizar net discada vc deve trocar a opção -o eth0 para -o ppp0 nos comandos acima
Se vc utiliza banda larga com ip fixo descarte o exemplo anterior e use os comandos abaixo:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -i eth1 -o eth0 -j SNAT --to 1.2.3.4
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -i eth2 -o eth0 -j SNAT --to 1.2.3.4
Obs: Substitua o IP 1.2.3.4 pelo IP fixo do seu modem nos comandos acima.
Boa sorte!