[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: проброс портов iptables



>
> -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
> -A FORWARD -m state --state NEW -i eth0 -s 10.192.22.0/27 -j ACCEPT
> COMMIT

Может добавить
 -A FORWARD -p tcp -m state --state NEW -i eth1 -m tcp --dport 4089  -j ACCEPT
 -A FORWARD -p udp -m state --state NEW -i eth1  -m udp --dport 1300  -j ACCEPT

>
> *nat
> -A POSTROUTING -o eth1 -j MASQUERADE
> COMMIT
>
> все отлично работает, моя сеть 10.192.22.0/27 имеет доступ, но нужно сделать проброс портов для ДЦ(tcp:4089, udp:1300)
> подскажите как это правильно сделать, пробывал
>
> -A PREROUTING -p tcp -m tcp -i eth1 --dport 4089 -j DNAT --to-destination 10.192.22.1:4089
> -A PREROUTING -p udp -m udp -i eth1 --dport 1300 -j DNAT --to-destination 10.192.22.1:1300
>
> не вижу нужного результата ((((

Reply to: