поставил Ubuntu, настроил в качестве "роутера", дабы на небольшую сетку раздавала интернет.
таки раздаёт, с этим проблем нет. а вот входящие подключения "из вне" в локалку редиректить не хочет ну никак.
полностью чищу цепочки iptables, пытаюсь настроить хоть что-то:
iptables -t nat -F PREROUTING
iptables -t nat -A PREROUTING -p tcp --dport 1234 -j DNAT --to-destination 192.168.1.2:1234 # теста ради, на 192.168.1.2 порт 1234 ессно открыт
iptables -F FORWARD
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -s 192.168.1.0/24 -j ACCEPT
iptables -P FORWARD DROP
iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг работает, из локалки интернет видно. а вот при попытке снаружи прицепиться к порту 1234 — облом. что не так делаю?