Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!
0 Пользователей и 1 Гость просматривают эту тему.
Цитата: fisher74 от 19 Июня 2012, 11:22:28У каждого бойца свои приёмы. Мой вариант чётко описывает какой траффик пропускается, Ваш - более общий, хотя тоже имеет право на жизнь. У каждого в голове свои тараканы.Дело в том, что ты трафик уже разрешил - в PREROUTING.Лишние шлагбаумы только лишние. Если тут что и проверять, так это адрес источника.Пользователь решил продолжить мысль 19 Июня 2012, 13:55:47:Цитата: bocxod от 19 Июня 2012, 11:30:45Вопрос открыт. Каким образом оганизовать проброс порта с внешного (динамического) ИП через нат во внутренюю сеть!?Пробрасывать с интерфейса, а не с адреса.
У каждого бойца свои приёмы. Мой вариант чётко описывает какой траффик пропускается, Ваш - более общий, хотя тоже имеет право на жизнь. У каждого в голове свои тараканы.
Вопрос открыт. Каким образом оганизовать проброс порта с внешного (динамического) ИП через нат во внутренюю сеть!?
iptables -t nat -A PREROUTING -i ppp0 -p tcp -m tcp --dport 55556 -j DNAT --to-destination 192.168.2.63:55556iptables -t nat -A PREROUTING -i ppp0 -p udp -m udp --dport 55556 -j DNAT --to-destination 192.168.2.63:55556iptables -I FORWARD -i ppp0 -p tcp --dport 55556 -j ACCEPTiptables -I FORWARD -i ppp0 -p udp --dport 55556 -j ACCEPT
Вставить новое правило (-I, --insert)iptables [-t таблица] -I цепочка [номер_правила] спецификация_правила [параметры]Указанное правило вставляется в указанное место указанной цепочки. Правила нумеруются с 1, поэтому если указать номер 1 (или не указать вообще), то правило будет вставлено в начало цепочки.
ЦитироватьВставить новое правило (-I, --insert)iptables [-t таблица] -I цепочка [номер_правила] спецификация_правила [параметры]Указанное правило вставляется в указанное место указанной цепочки. Правила нумеруются с 1, поэтому если указать номер 1 (или не указать вообще), то правило будет вставлено в начало цепочки.Источник - статья на которой у мну раскрылась карма на работу iptables
Страница сгенерирована за 0.021 секунд. Запросов: 21.