Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!
0 Пользователей и 1 Гость просматривают эту тему.
iptables -P INPUT DROPiptables -P FORWARD DROPiptables -P OUTPUT DROPiptables -A INPUT -i lo -j ACCEPTiptables -A OUTPUT -o lo -j ACCEPTiptables -A FORWARD -i eth2 -o eth1 -j ACCEPTiptables -A INPUT -i eth2 -j ACCEPTiptables -A OUTPUT -o eth2 -j ACCEPTiptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPTiptables -A OUTPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPTiptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPTiptables -A INPUT -p tcp -m multiport -i eth1 --dports 22,110 -j ACCEPTiptables -A INPUT -p udp -m multiport -i eth1 --dports 22,110 -j ACCEPTiptables -t nat -A POSTROUTING -o eth1 -j MASQUERADEiptables -t nat -A PREROUTING -p TCP -i eth1 -d 0.0.0.0 --dport 110 -j DNAT --to-destination 192.168.0.100
тыц
-d 0.0.0.0В этом проблема (по диаганали смотрел все правила)И в том, что в цепочке FORWARD не пропускаете пакеты на сервер 192.168.0.100.
iptables -A FORWARD -p tcp -i eth1 -d 192.168.0.100 -m tcp --dport 110 -j ACCEPT
-d 0.0.0.0
-d ВНЕШНИЙ_IP
Страница сгенерирована за 0.018 секунд. Запросов: 21.