>так никто и не поможет советом?
Шлюз - две сетевухи на одной белый адрес 83.х.х.х на второй 172.16.0.1, так же поднят VPN который раздает подсеть 172.20.0.0, фунциклирует все через NAT, настроет прозрачный squid.
Вот так выглядит нат:
Chain PREROUTING (policy ACCEPT)
target port opt source destination
REDIRECT tcp -- 172.20.0.0/24 0.0.0.0/0 tcp dpt:80 redir ports 3128
Chain POSTROUTING (policy ACCEPT)
target port opt source destination
SNAT all -- 172.20.0.0/24 0.0.0.0/0 to:83.x.x.x
Chain OUTPUT (policy ACCEPT)
target port opt source destination
а цепочку FORWARD делаю в DROP
Поднял HTTP сервер который висит на 172.16.0.3
Как теперь на него получить доступ из интернета?
И как разрешить чтобы мой белый IP пинговался из инета?
dlia http
iptables -t nat -A PREROUTING -p tcp -d 83.х.х.х --dport 80 -j DNAT --to-destination 172.16.0.3:80
iptables -A FORWARD -p tcp -d 172.16.0.3 --dport 80 -j ACCEPT
iptables -A FORWARD -p tcp -s 172.16.0.3 --sport 80 -j ACCEPT
eto neobchodimyj minimum
dlia pingovanija
iptables -A INPUT -p icmp -d 83.х.х.х -j ACCEPT
iptables -A OUTPUT -p icmp -s 83.х.х.х -j ACCEPT