iptables: problema con --to-destination
Hola
Tengo un script para configurar iptables durante el arranque, que me funciona
correctamente. El problema me ha surgido, al querer meter una regla para
hacer DNAT. Dicha regla sería tal que:
$IPTABLES -t nat -A PREROUTING -p tcp -s XXX.XXX.XXX.XXX --dport XXXX \
-j DNAT --to-destination XXX.XXX.XXX.XXX:XXXX
Cuando lo intento, al ejecutar el script me sale en mensaje:
Bad argument ` '
Try `iptables -h' or 'iptables --help' for more information.
./misreglas: line 367: --to-destination: command not found
Supongo que el problema es que me falta cargar un módulo, pero no se cual. Los
que cargo durante la ejecución de script son:
/sbin/depmod -a
$MODPROBE ip_tables
$MODPROBE ip_conntrack
$MODPROBE ip_conntrack_ftp
$MODPROBE ip_conntrack_irc
$MODPROBE iptable_filter
$MODPROBE iptable_mangle
$MODPROBE iptable_nat
$MODPROBE ip_nat_ftp
$MODPROBE ip_nat_irc
$MODPROBE ipt_state
$MODPROBE ipt_MASQUERADE
$MODPROBE ipt_LOG
Cuando compilé el kernel la última vez, incluí como módulo todo lo que tenía
que ver con iptables, por lo que si es cuestión de un módulo, sólo tendría
que añadirlo a la lista anterior.
Si alguien puede ayudarme, le estaré muy agradecido.
Un saludo.
Manuel Parrilla.
Reply to: