fisher74,
Да, пришлось разобрать по буквочкам некоторые правила и облазить кучу форумов, получилось таким образом:
$ipt -A INPUT -p tcp --dport $SRV_PORT -j ACCEPT
$ipt -A FORWARD -d $SRV_IP -p tcp --dport $SRV_PORT -j ACCEPT
$ipt -A FORWARD -s $SRV_IP -p tcp --sport $SRV_PORT -j ACCEPT
$ipt -t nat -A PREROUTING --dst $EXT_IP -p tcp --dport $SRV_PORT -j DNAT --to-destination $SRV_IP:$SRV_PORT
$ipt -t nat -A POSTROUTING --dst $SRV_IP -p tcp --dport $SRV_PORT -j SNAT --to-source $LAN_IP
$ipt -t nat -A OUTPUT --dst $EXT_IP -p tcp --dport $SRV_PORT -j DNAT --to-destination $SRV_IP
Вопрос: Столкнулся с одной строкой вместо двух, как у меня, не пойму, как нумеровать строки?.. (Или как они считаются?..)
#$ipt -I FORWARD 1 -i $WAN_IFACE -o $LAN_IFACE -d $SRV_IP -p tcp -m tcp --dport $SRV_PORT -j ACCEPT
Вопрос2: В строке с INPUT можно указать внешний интерфейс, или это правило работает на оба интерфейса?..
Спасибо...
Пользователь решил продолжить мысль 19 Декабря 2014, 14:49:34:
fisher74,
Думаете от этого мопед в режиме роутера будет как-то по другому работать? Я Вас умоляю...
После нескольких обрывов или замоканий и вызовов "влкючить" на выходных, это стало самым удобным вариантом...)))