> Добрый день. Помогите
> Есть шлюз по умолчанию 10.0.1.2, у которого шлюз 10.0.1.3, где и раздается
> инет
> я хотел бы пробрасывать порт 80 подсеть 10.0.101/24 на 10.0.1.254, у
> этой подсети шлюз 10.0.1.2 на котором разрешен форвардингРабочие настройки VPN-туннеля (в той его части, что отвечает за форвадинг) между двумя офисами одного из наших клиентов:
iptables -A FORWARD -p all -s 10.10.2.0/24 -d 10.10.3.0/24 -j ACCEPT
iptables -A FORWARD -p all -s 10.10.3.0/24 -d 10.10.2.0/24 -j ACCEPT
На обеих машинах.
На каждой так же есть правила:
-A INPUT -s 10.10.3.0/255.255.255.0 -i eth0 -j ACCEPT
-A INPUT -s 10.10.2.0/255.255.255.0 -i eth0 -j ACCEPT
А так же, DNAT для VPN (не привожу, так как для Вас не актуально)
Где eth0 на обоих машинах WAN (руки не дошли сделать внешние линки через тегированные интерфейсы)
10.10.3.0, 10.10.2.0, соотвественно их третий и второй офисы.
Forward, INPUT по-дефольту стоит в DROP.
Что бы не плодились вирусы, на коммутаторах (в одном офисе около 20 юзеров, в другом около 5) режется трафик между рабочими станциями, есть доступ только к серверам.