<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables PREROUTING</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5247.html</link>
    <description>Всем привет&lt;br&gt;&lt;br&gt;Нужно сделать переброс &lt;br&gt;&lt;br&gt;Пытался: &lt;br&gt;iptables -t nat -A PREROUTING -p udp -d 1.1.1.1 --dport 27015 -j DNAT --to 2.2.2.2:27015&lt;br&gt;sysctl -w net.ipv4.ip_forward=&quot;1&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;Суть:&lt;br&gt;с одной машины (айпи: порт) перенаправить подключение на другую машину в другом ДЦ на (айпи: порт)&lt;br&gt;&lt;br&gt;&lt;br&gt;Правилом выше, не получилось, подскажите куда копнуть  или как правильно &lt;br&gt;&lt;br&gt;Спасибо &lt;br&gt;</description>

<item>
    <title>iptables PREROUTING (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5247.html#1</link>
    <pubDate>Thu, 17 Apr 2014 05:54:16 GMT</pubDate>
    <description>&amp;gt; Правилом выше, не получилось, подскажите куда копнуть  или как правильно &lt;br&gt;&lt;br&gt;Одного правила &#091;может быть&#093; мало: iptables как язык программирования - для решения задачи может понадобиться писать несколько правил и учитывать &#091;и настраивать, возможно&#093; другие условия (обычно sysctl~).&lt;br&gt;&lt;br&gt;&amp;gt; Спасибо &lt;br&gt;&lt;br&gt;Во-первых, в FORWARD ACCEPT-ить проходящие пакеты. http://wiki.vpsget.com/index.php/Forward_(redirect/nat)_traffic_with_iptables&lt;br&gt;&lt;br&gt;Во-первых с  половинов, ip_forward=1 включён же уже?&lt;br&gt;&lt;br&gt;Во-вторых, говорят, conntrack может влиять: http://serverfault.com/questions/421304/iptables-port-forwarding-for-active-udp-connections&lt;br&gt;NAT-ы в netfilter делаются по первому пакету соединеия, остальные идут по _ранее принятому &quot;решению&quot;.&lt;br&gt;&lt;br&gt;В-третьих, это всё для &quot;транзитного&quot; трафика - с ethA на athB, но случай разный может быть. Например, для форварда с eth0 на этот же eth0 нужен ещё POSTROUTING/SNAT, чтобы получатель видел форвардера, как отправителя, и, соответственно, слал обратные пакеты ч-з него, и клиент получал _ответы с ф</description>
</item>

</channel>
</rss>
