Добрый день
тема избитая, делаю как в описано в многочисленных манах, но не работает
есть сервер1: eth0(81.176.228.XXX) смотрит в инет, есть сервер2: tun0(10.8.0.6) - у него впн с сервером1: tun0(10.8.0.1).
пытаюсь пробросить порт 22012 сервера1 на 22 порт сервера2.
на сервере1 выполняю:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -j ACCEPT
iptables -A PREROUTING -i eth0 -p tcp -m tcp --dport 22012 -j DNAT --to-destination 10.8.0.6:22
iptables -A POSTROUTING -s 10.8.0.0/24 -o eth0 -p tcp -j SNAT --to-source 81.176.228.XXX
смотрю в cat /proc/net/nf_conntrack | grep 22012 пишет:
ipv4 2 tcp 6 116 SYN_SENT src=80.67.244.26 dst=81.176.228.ХХХ sport=59738 dport=22012 [UNREPLIED] src=10.8.0.6 dst=80.67.244.26 sport=22 dport=59738 mark=0 zone=0 use=2
что не так делаю?