>> maxim@maxstation:/proc/sys/net$ cat /proc/sys/net/ipv4/ip_forward 1
>а route -n не покажите?
Увы, сейчас пишу из дома. Та система на работе.:(
Могу сейчас только превести по памяти настройку сети...
/etc/rc.d/rc.inet1===
ifconfig eth0 213.33.247.122 broadcast 213.33.247.122 netmask 255.255.255.248
ifconfig eth1 10.0.0.1 broadcast 10.255.255.255 netmask 255.0.0.0
route add -net 213.33.247.0 netmask 255.255.255.248 eth0
route add -net 10.0.0.0 netmask 255.0.0.0 eth1
route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.0.0.1
route add -net 213.33.247.0 netmask 255.255.255.248 gw 213.33.247.122
route add default gw 213.33.247.121 metric 1
/etc/rc.d/rc.firewall
#!/bin/sh
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -P INPUT ACCEPT
iptables -P INPUT ACCEPT
iptables -P INPUT ACCEPT
iptables -N block
iptables -N in_trf
iptables -N fwd_trf
iptables -A block -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A block -m state --state NEW -i ! eth0 -j ACCEPT
iptables -A block -j DROP
iptables -A INPUT -p ALL -s 213.33.247.122 -i eth0 -d 10.0.0.1 -j in_trf
iptables -A INPUT -j block
iptables -A FORWARD -p ALL -s 213.33.247.122 -i eth0 -d 10.0.0.1 -j fwd_trf
iptables -A FORWARD -j block
iptables -t nat -A POSTROUTING -s 10.0.0.1 -o eth0 -j SNAT --to-sourse 213.33.247.122
Самое смешное, что другой роутер с почти такими же настройками работает.:(
Да, если важно оба интерфейса выполнены на Intel-овских карточках и поднимаются
модулями eepro100.
Дистрибутив Slackware 8.1, kernel 2.4.18