URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 78872
[ Назад ]

Исходное сообщение
"прокидывание с одного порта на другой"

Отправлено grizzly , 22-Фев-08 13:45 
Всем привет!
Есть роутер на Gentoo. На нём уже прокинут порт 3389(rdp) на внтрисетевую машину, задача сводится к тому чтобы добраться по RDP на другую машину в сети. В iptables создал такое правило
-A PREROUTING -d ip-роутера -p tcp -m tcp --dport 3388 -j DNAT --to-destination 192.168.0.10
правио недоделанное, по этому правилу сейчас все кто коннектятся на роутер по порту 3388 перебрасываются на тот же порт внтуренней машины. Как сделать так чтобы я подключался на порт 3388 а меня перебрасывало на порт 3389. пробовал --sport 3389, не получается.

Содержание

Сообщения в этом обсуждении
"прокидывание с одного порта на другой"
Отправлено grot , 22-Фев-08 14:41 
>Всем привет!
>Есть роутер на Gentoo. На нём уже прокинут порт 3389(rdp) на внтрисетевую
>машину, задача сводится к тому чтобы добраться по RDP на другую
>машину в сети. В iptables создал такое правило
>-A PREROUTING -d ip-роутера -p tcp -m tcp --dport 3388 -j DNAT
>--to-destination 192.168.0.10
>правио недоделанное, по этому правилу сейчас все кто коннектятся на роутер по
>порту 3388 перебрасываются на тот же порт внтуренней машины. Как сделать
>так чтобы я подключался на порт 3388 а меня перебрасывало на
>порт 3389. пробовал --sport 3389, не получается.

попробуй так

-A PREROUTING -d ip-роутера -p tcp -m tcp --dport 3388 -j DNAT --to-destination 192.168.0.10:3389


"прокидывание с одного порта на другой"
Отправлено grizzly , 22-Фев-08 15:26 
>
>попробуй так
>
>-A PREROUTING -d ip-роутера -p tcp -m tcp --dport 3388 -j DNAT
>--to-destination 192.168.0.10:3389

Заработало! Спасибо! просто в голову не пришло что может работать такое синтаксис.