No puedo configurar NAT en iptables

No puedo configurar NAT en iptables

Hay dos servidores de línea. Utilice un enrutador inalámbrico para conectarse a Internet o a un servidor local. ти. El servidor puede conectarse a un conjunto local. Para instalar el enrutador, el servidor está conectado a Internet y conectado a Internet.

El enrutador principal que se utiliza es:

Tengo 2 servidores con linux. El primer servidor es el enrutador, tiene eth1, que se conecta a Internet, y eth2 que se conecta a la red local. El segundo servidor tiene una única interfaz, que se conecta a la red local. Necesito asegurarme de que el segundo servidor tenga acceso a Internet.

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

iptables -A FORWARD -i eth1 -o eth2 -m state --state RELATED,ESTABLISHED -j ACCEPT

iptables -A FORWARD -i eth2 -o eth1 -j ACCEPT

donde eth1 - interfaz conectada a Internet, eth2 - interfaz conectada a la red local.

# sysctl -p
net.ipv4.ip_forward = 1

En la red local puedo hacer ping a ambos servidores. Pero no puedo hacer ping a google.com en el segundo servidor.

información relacionada