Хорошие люди,
У меня есть сеть, имеющая следующую настройку
eth0 10.216.11.41
Интернет-соединение
eth1 192.168.0.4
внутренняя сеть, взаимодействующая с другими машинами во внутренней сети.
Я хотел бы использовать эту машину в качестве шлюза со следующими требованиями.
- Весь трафик из внутренней сети, идущий на yahoo.com, будет SNATted с - по 10.216.11.40 через eth0
- Все остальное, чтобы быть MASQUARADED через eth0 с IP-адресом 10.216.11.41
Я надеялся достичь этого
#everything to yahoo be snatted
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 10.216.11.40 --destination yahoo.com
#everything else be masqueraded
iptables --t nat --A POSTROUTING --o eth0 -j MASQUERADE
Но, увы, правило SNATting не имеет места назначения.
Как я могу достичь вышеуказанных требований?