dėl interface eth1 turėjau galvoje tą interfeisą per kurį gaunamas internetas, priklausomai kaip jis routeryje pavadintas tokį ir galima pasirinkti. On 2014-03-20 07:17:33 +0000, Vitas said: > Labai ačiū! > Pakeičiau į: > > add action=masquerade chain=srcnat src-address=192.168.2.0/24 > > ir viskas veikia. Tiesa, interface eth1 neleidžia parinkti, bet veikia ir taip. > > >> Jei gerai supratau daug vidinių ip adresų išeina pe vieną išorinį ip >> (PAT atvejis) tada >> ip->firewall->nat gal ir veikia bet paprastai turėtų būti taip: >>> add (action=src-nat ->šios nuostatos nenaudočiau) chain=srcnat >>> src-address=192.168.2.0/24 to interface=eth1 action=masquerade >>> (to-addresses=PublicIP->šios nuostatos nenaudočiau)