Re: iptables DNAT
Viktor V Kudlak -> debian-russian@lists.debian.org @ Fri, 30 Jun 2006 17:58:52 +0000:
>>
>> VVK>> iptables -t nat -A PREROUTING -j DNAT -p tcp -d 80.93.50.70
>> VVK>> --to-destination 10.32.13.1
>> VVK>> iptables -t nat -A PREROUTING -j DNAT -p udp -d 80.93.50.70
>> VVK>> --to-destination 10.32.13.1
>> VVK>> iptables -A FORWARD -i eth0 -d 10.32.13.1 -j ACCEPT
>>
>> VVK>> но, из тестов видно, что если и пробрасывается айпишка, то из вне до
>> VVK>> машины не достучаться :-(
>>
>> AC> Что форвардинг разрешен, видно. А включен?
>>
>> И да, видно, что он разрешен в одну сторону...
>>
VVK> так а что делать то?! как в другую сторону разрешить?
VVK> каких правил не хватает?
Вероятнее всего -
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
--
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru
Нет применения человеческому разуму! (c)JB
Reply to: