В общем я оканчательно запутался....
подскажите как образом можно сделать проброс помогите plz
Имеем:
Шлюз+iptables
eth0-192.168.0.33-внутренная лок сеть
eth1-192.168.1.35-внешка DSL
Задача
C внутренной сетки, скажем порта 9110 вбиваем в почтовике как pop порт, прокинуть до 110 порта pop.mail.ru ?
Iptables -L
Generated by iptables-save v1.4.6 on Tue Sep 7 15:45:46 2010
*mangle
:PREROUTING ACCEPT [1206:105604]
:INPUT ACCEPT [1089:95914]
:FORWARD ACCEPT [74:7025]
:OUTPUT ACCEPT [299:42832]
:POSTROUTING ACCEPT [377:50541]
COMMIT
# Completed on Tue Sep 7 15:45:46 2010
# Generated by iptables-save v1.4.6 on Tue Sep 7 15:45:46 2010
*nat
:PREROUTING ACCEPT [55:5204]
:POSTROUTING ACCEPT [9:993]
:OUTPUT ACCEPT [9:993]
-A PREROUTING -d 192.168.0.0/24 -p tcp -m tcp --dport 9110 -j DNAT --to-destination 94.100.177.6:110
-A POSTROUTING -s 192.168.4.0/24 -j MASQUERADE
-A POSTROUTING -s 192.168.0.0/24 -p tcp -m tcp --dport 110 -j MASQUERADE
COMMIT
# Completed on Tue Sep 7 15:45:46 2010
# Generated by iptables-save v1.4.6 on Tue Sep 7 15:45:46 2010
*filter
:INPUT ACCEPT [681:58563]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [98:14314]
-A FORWARD -s 192.168.0.0/24 -d 94.100.177.6/32 -p tcp -m tcp --dport 110 -j ACCEPT
-A FORWARD -s 94.100.177.6/32 -d 192.168.0.0/24 -p tcp -m tcp --sport 110 -j ACCEPT
COMMIT
# Completed on Tue Sep 7 15:45:46 2010