Sergiy Guminilovych пишет:

Проще говря..в правилах для маскарадинга нужно как-то отрезать dst=локальным подсеткам.

Попробуйте так
iptables -t nat -A POSTROUTING -s 10.x.x.x -d ! 10.0.0.0/8 -j SNAT --to-source 
yyyyyy

Так проблема в тмо что локальных подсеток много и им с этого айпишника нельзя ни в 1 должно быть..только в интернет


--
  np: silence
_______________________________________________
Sysadmins mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/sysadmins

Ответить