Убрал нат, в клиенте (10.10.10.10) сейчас только mss корректируется
с сервера я вижу открытый порт
# nmap 192.168.0.15 -p 5500
Starting Nmap 4.53 ( http://insecure.org ) at 2011-06-27 16:06 KRAST
Interesting ports on 192.168.0.15:
PORT STATE SERVICE
5500/tcp open hotline
из вне
проброс сделан вот так
-A PREROUTING -d 217.111.111.99 -p tcp -m tcp --dport 5500 -j DNAT --to-destination 192.168.0.15:5500
Запускаю сниффер на Сервере, интерфейс что смотрит наружу.
то вижу вот это, при попытках сканировать nmap'om
tcpdump -i eth1 port 5500
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes
16:10:23.626347 IP my.net.54149 > 217.111.111.99.5500: S 1832182461:1832182461(0) win 1024 <mss 128>
16:10:23.733406 IP my.net.54150 > 217.111.111.99.5500: S 1832247996:1832247996(0) win 3072 <mss 128>
Если при этом же я запускаю сниффер на интерфейс OpenVPN
# tcpdump -i tun0 port 5500
tcpdump: WARNING: arptype 65534 not supported by libpcap - falling back to cooked socket
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on tun0, link-type LINUX_SLL (Linux cooked), capture size 96 bytes
16:10:46.946834 IP 217.111.111.99.41469 > 192.168.0.15.5500: S 3921014561:3921014561(0) win 1024 <mss 128>
16:10:47.055559 IP 217.111.111.99.41470 > 192.168.0.15.5500: S 3920949024:3920949024(0) win 3072 <mss 128>
я так понимаю обратно не идут пакеты?
Пользователь решил продолжить мысль 27 Июня 2011, 12:17:33:
Ну вот беда то...
теперь если сканирую с сервера.
то вижу это
# nmap 192.168.0.15 -p 5500
Starting Nmap 4.53 ( http://insecure.org ) at 2011-06-27 16:15 KRAST
Interesting ports on 192.168.0.15:
PORT STATE SERVICE
5500/tcp filtered hotline
Если сканирую с клинта
# nmap 192.168.0.15
Starting Nmap 4.53 ( http://insecure.org ) at 2011-06-27 16:23 KRAST
Interesting ports on 192.168.0.15:
Not shown: 1709 closed ports
PORT STATE SERVICE
135/tcp open msrpc
139/tcp open netbios-ssn
445/tcp open microsoft-ds
5500/tcp open hotline
Такое бывает? на 0.15 нет ничего голая ХП и демон один, что слушает этот порт