Как с помощбю iptable разрешить Nat для локальной сети только до конкретного хоста.
>Как с помощбю iptable разрешить Nat для локальной сети только до конкретного
>хоста.
В смысле СНАТ, т.е. чтобы хост в инет ходил? или чтобы на него из инета?
первое
iptables -t nat -A POSTROUTING -s host.ip/mask -d 0/0 -j SNAT --to-source ext.ip.hereвторое
iptables -t nat -A PREROUTING -p tcp -s 0/0 -d ext.ip/mask --destination-port 80 -j DNAT --to-destination int.ipи соотв.по аналогии