>>>как сделать чтоб маскарадило (с помощью ipchains), но при этом не роутило? >>>как это сделать поотдельности знаю, а в месте пока не придумаю >>> >>А смысл? Если роутить не будет, то зачем маскарадить? > >а смысл такой, маскарадит в интернет, а если на какого-то юзера маскарадинг >не прописан, то и не нужно его роутить тоже, чтоб он >не создавал исходящий траффик, т.к. даже пакеты с адресом 192.168 проходят... >вообще-то это одно и тоже, если речь идет о сетевом фильтре. Наружу все равно выдается адрес роутера. А роутер всего лишь делает NAT. Маскарадинг -- это то же самое, только чаще термин применяется в отношении почтового сервиса или прокси.
|