Необходимо пробросить группы портов в интернета на машину в локальной сети.
или надо просто пробрасывать все порты кроме 22.
помогите с правилом если это возможно.
iptables -t nat -A PREROUTING -p tcp --dport нужный_порт -j DNAT --to-destination целевой_ipНе забывайте, что udp и tcp порты с одним номером это все-таки разные порты.
>в интернета на машину в локальной
>или надо просто пробрасывать все порты кроме 22.
>помогите с правилом если это возможно.-t nat -N probros
-t nat -A probros -p tcp --dport 22 -j RETURN
# Ж-) /-A probros -p udp --dport 22 -j RETURN
-t nat -A probros ... ... ... -j DNAT ... ... ...
-t nat -A PREROUTING -i $ETH_INET ... ... ... -j probros
>Необходимо пробросить группы портов в интернета на машину в локальной сети.
>или надо просто пробрасывать все порты кроме 22.
>помогите с правилом если это возможно.iptables -t nat -A PREROUTING -p tcp ! --dport 22 -j DNAT --to-destination ip