О! Это я и спрашиваю.ys1797 писал(а):Что делает 192.168.* на внешнем интерфейсе?Такой дамп на внешнем интерфейсе офиса.
tcpdump -i eth4 host sipnet.ru -n
12:59:04.362538 IP 192.168.253.90.5060 > 212.53.40.40.5060: SIP, length: 613
используете ДНС? ну так у вас нет на dns1.yandex.ru хоста с именем toatc.tutanhamon.rutoatc.tutanhamon.ru = 192.168.253.90
Нет, %лять, это я спрашиваю! Кто из нас Ваш системный администратор?О! Это я и спрашиваю.
Вот этого никак не могу понять. Что вместо MASQUERADE?Вместо MASQUERADE использовать
iptables -L -t nat
Не согласен.toatc.tutanhamon.ru - это внутреннее доменное имя, на ДНС яндекса его и не должно быть.
А как мне тогда народ в тырнеты выпускать?ded писал(а):iptables -L -t nat
содержит Chain PREROUTING (policy ACCEPT)
и
Chain POSTROUTING (policy ACCEPT)
PREROUTING для вашего случая я вам описал выше.
Ещё подробней нужно?
iptables -t nat -A POSTROUTING -s 192.168.253.90/24 -o eth0 -j SNAT --to-source 87.244.33.234