Доброго времени суток имеется следующий скрипт:
#!/bin/sh
# При использовании нескольких сетевых интерфейсов. eth0 – интернет, eth1 - локальная сеть.
# Включаем пересылку пакетов.
echo 1 > /proc/sys/net/ipv4/ip_forward
# Разрешим проход трафика на loopback-интерфейсе.
iptables -A INPUT -i lo -j ACCEPT
# Разрешаем доступ из внутренней сети наружу.
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
# Включаем NAT. Замените на адрес своей сети.
iptables -t nat -A POSTROUTING -o eth0 -s 10.10.0.0/24 -j MASQUERADE
# Запретим доступ из внешней сети во внутреннюю.
iptables -A FORWARD -i eth0 -o eth0 -j REJECT
#Заворот кишок с 80 и 8080 ни 3128 проксю
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to 10.10.0.1:3128
требуется пробросить несколько портов на машину в сети с ип 10.10.0.250
делаю следующим образом
iptables -t nat -A PREROUTING -p tcp -d 192.168.0.2 –dport 3389 -j DNAT –to-destination 10.10.0.250:3389
iptables -t nat -A POSTROUTING -p tcp –dst 10.10.0.250 –dport 3389 -j SNAT –to-source 192.168.0.2
не в какую не хочет, извиняюсь за тупость с убунтой недавно данный скрипт был сделан до меня пришлось ковырять.
Подскажите что не так?