[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

iptables: problema con --to-destination



Hola

Tengo un script para configurar iptables durante el arranque, que me funciona 
correctamente. El problema me ha surgido, al querer meter una regla para
hacer DNAT. Dicha regla sería tal que:

$IPTABLES -t nat -A PREROUTING -p tcp -s XXX.XXX.XXX.XXX --dport XXXX  \
-j DNAT --to-destination XXX.XXX.XXX.XXX:XXXX

Cuando lo intento, al ejecutar el script me sale en mensaje:

Bad argument ` '
Try `iptables -h' or 'iptables --help' for more information.
./misreglas: line 367: --to-destination: command not found

Supongo que el problema es que me falta cargar un módulo, pero no se cual. Los
que cargo durante la ejecución de script son:

/sbin/depmod -a
$MODPROBE ip_tables
$MODPROBE ip_conntrack
$MODPROBE ip_conntrack_ftp
$MODPROBE ip_conntrack_irc
$MODPROBE iptable_filter
$MODPROBE iptable_mangle
$MODPROBE iptable_nat
$MODPROBE ip_nat_ftp
$MODPROBE ip_nat_irc
$MODPROBE ipt_state
$MODPROBE ipt_MASQUERADE
$MODPROBE ipt_LOG

Cuando compilé el kernel la última vez, incluí como módulo todo lo que tenía 
que ver con iptables, por lo que si es cuestión de un módulo, sólo tendría
que añadirlo a la lista anterior.

Si alguien puede ayudarme, le estaré muy agradecido.

Un saludo.

Manuel Parrilla.



Reply to: