Masquerading now do not mention the output iface
authorNeutron Soutmun <neo.neutron@gmail.com>
Mon, 8 Jun 2009 11:36:19 +0000 (18:36 +0700)
committerNeutron Soutmun <neo.neutron@gmail.com>
Mon, 8 Jun 2009 11:36:19 +0000 (18:36 +0700)
  * To do the masquerading now do not mention the output interface.
  * Flexible to the network configuration that have many paths to route,
    such as the network load balancing.

tools/firewall.sh.in

index 612808e..5d28572 100755 (executable)
@@ -570,8 +570,7 @@ rules () {
   # MASQUERADE
   ##
   if [ "$MASQUERADE" = "yes" ]; then
-    $IPTABLES -t nat -A $CHAIN_NAT_POSTROUTING $DEV_OUT_PARAM $DEV_EXTERNAL \
-      -j MASQUERADE
+    $IPTABLES -t nat -A $CHAIN_NAT_POSTROUTING -j MASQUERADE
   fi
 
   ##