Torsten Flammiger wrote:
Auf meinem anderen Rechner heisst das auch so, aber auf dem IPCOP sind die CHAINS etwas anders definiertbei mir hieß die Regel: iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 \ -j REDIRECT --to-port 3128
wobei in dem Falle Gateway und Firewall ein und der selbe Rechner waren. Du solltest also nur noch Dein "--to-destination" unterbringen müssen und dann sollte es funktionieren
In der Konstellation hab ich es bisher auch immer zum laufen bekommen, nur bei der Weiterleitung an einen physikalisch anderen Rechner hapert es. Das --to-destination funktioniert nur mit DNAT, nicht mit REDIRECT.
Torsten