Всем доброго времени суток!
Не могу понять почему не работает проброс.
Centos 6.5 Finaliptables-config
IPTABLES_MODULES="ip_nat_ftp ip_nat_irc ip_conntrack_netbios_ns ip_conntrack_ftp"
IPTABLES_MODULES_UNLOAD="no"
sysctl.conf
net.ipv4.ip_forward = 1
net.ipv4.conf.default.rp_filter = 1
iptables
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
-A OUTPUT -o eth1 -j ACCEPT
-A FORWARD -p udp -d 192.168.0.106 --dport 5060 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -p udp -d 192.168.0.106 --dport 10000:20000 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -i eth0 -d 192.168.0.1 -p tcp --dport 3389 -j ACCEPT
-P INPUT DROP
-P OUTPUT DROP
-P FORWARD DROP
COMMIT
*nat
-A PREROUTING -p udp -i eth0 --dport 5060 -j DNAT --to-destination 192.168.0.106:5060
-A PREROUTING -p udp -i eth0 --dport 10000:20000 -j DNAT --to-destination 192.168.0.106:10000-20000
-A PREROUTING -p tcp -d ext_ip --dport 3389 -j DNAT --to-destination 192.168.0.1:3389
-A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
COMMIT
Вроде всё правильно прописано, а он не работает.
Спасите!
Р.С. Я не линуксовый админ, я виндовый, если что не так - не ругайтесь сильно! А линух, судя по правилам, думаю поймёте зачем поставил. Спасибо за понимание!