надо пробросить порт из вненшенй сети на локальный комп, делаю следующее:
iptables –t nat –A PREROUTING --dst 172.17.0.2 –p tcp --dport 10000 – j DNAT –to-destination 192.168.1.3, где
172.17.0.2 внешний адрес linux компа, смотрящий на внешнюю сеть, 192.168.1.3 - адрес машины куда надо сделать проброс порта.
Вопрос: будет ли работать эта конструкция?
в доке на сайте http://www.koryazhma.ru/net/dimez/dnat/ нашел:
что надо написать еще и
# iptables -t nat -A PREROUTING -p tcp -d $EXT_R_IP --dport $PORT1 -j DNAT --to-destination $LOCAL_IP:$PORT2
# iptables -A FORWARD -i eth0 -d $LOCAL_IP -p tcp --dport $PORT2 -j ACCEPT
нужен ли мне использовать форвард и зачем он нужен?
я могу как-то на линукс проверить, что порт открылся, даю
iptables -L не вижу правила с PREROUTING.
подскажите плиз.