URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4386
[ Назад ]

Исходное сообщение
"Проброс группы портов"

Отправлено dades , 15-Окт-09 16:17 
Необходимо пробросить группы портов в интернета на машину в локальной сети.
или надо просто пробрасывать все порты кроме 22.
помогите с правилом если это возможно.

Содержание

Сообщения в этом обсуждении
"Проброс группы портов"
Отправлено angra , 20-Окт-09 13:20 
iptables -t nat -A PREROUTING -p tcp --dport нужный_порт -j DNAT --to-destination целевой_ip

Не забывайте, что udp и tcp порты с одним номером это все-таки разные порты.


"Проброс группы портов"
Отправлено Andrey Mitrofanov , 21-Окт-09 11:05 
>в интернета на машину в локальной
>или надо просто пробрасывать все порты кроме 22.
>помогите с правилом если это возможно.

-t nat -N probros
-t nat -A probros -p tcp --dport 22 -j RETURN
# Ж-) /-A probros -p udp --dport 22 -j RETURN
-t nat -A probros ... ... ... -j DNAT ... ... ...
-t nat -A PREROUTING -i $ETH_INET ... ... ...  -j probros


"Проброс группы портов"
Отправлено tux2002 , 21-Окт-09 15:26 
>Необходимо пробросить группы портов в интернета на машину в локальной сети.
>или надо просто пробрасывать все порты кроме 22.
>помогите с правилом если это возможно.

iptables -t nat -A PREROUTING -p tcp ! --dport 22 -j DNAT --to-destination ip