Ребят, что-то вы как-то слегка того. Тупите, можно сказать. Ну или "тормозите", как наши политкорректные друзья любят выражопываться.
Finalls, хватит нас тут креативной нарезкой правил кормить.
Показывайте iptables-save.
Явно же, у вас проблема где-то посередине.
root@cisco:~# iptables-save
# Generated by iptables-save v1.4.12 on Tue Nov 20 07:44:53 2012
*nat
:PREROUTING ACCEPT [627:60766]
:INPUT ACCEPT [223:18321]
:OUTPUT ACCEPT [141:9972]
:POSTROUTING ACCEPT [19:1146]
-A PREROUTING -d 21*.4*.**.1*/32 -p tcp -m tcp --dport 2221 -j DNAT --to-destination 10.0.0.12:2221
-A PREROUTING -d 89.1*.9*.1*/32 -p tcp -m tcp --dport 19455 -j DNAT --to-destination 10.0.0.9:3389
-A PREROUTING -d 89.1*.9*.1*/32 -p tcp -m tcp --dport 55555 -j DNAT --to-destination 10.0.0.40:3389
-A PREROUTING -d 89.1*.9*.1*/32 -p tcp -m tcp --dport 19460 -j DNAT --to-destination 10.0.0.6:3389
-A PREROUTING -d 89.1*.9*.1*/32 -p tcp -m tcp --dport 19459 -j DNAT --to-destination 10.0.0.3:3389
-A PREROUTING -d 10.0.0.4/32 -j DNAT --to-destination 21*.4*.**.1*
-A PREROUTING -i eth1 -p tcp -m multiport --dports 80,8080 -j REDIRECT --to-ports 3128
-A PREROUTING -d 21*.4*.**.1*/32 -p tcp -m tcp --dport 25 -j DNAT --to-destination 10.0.0.4
-A PREROUTING -d 21*.4*.**.1*/32 -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.0.0.4
-A PREROUTING -d 21*.4*.**.1*/32 -p tcp -m tcp --dport 110 -j DNAT --to-destination 10.0.0.4
-A PREROUTING -d 21*.4*.**.1*/32 -p tcp -m tcp --dport 143 -j DNAT --to-destination 10.0.0.4
-A PREROUTING -d 21*.4*.**.1*/32 -p tcp -m tcp --dport 443 -j DNAT --to-destination 10.0.0.4
-A PREROUTING -d 21*.4*.**.1*/32 -j DNAT --to-destination 10.0.0.7
-A POSTROUTING -o eth0 -j SNAT --to-source 21*.4*.**.1*
-A POSTROUTING -o eth0 -j SNAT --to-source 89.1*.9*.1*
-A POSTROUTING -o eth0 -j SNAT --to-source 89.1*.9*.1*
-A POSTROUTING -o eth0 -j SNAT --to-source 89.1*.9*.1*
COMMIT
# Completed on Tue Nov 20 07:44:53 2012
# Generated by iptables-save v1.4.12 on Tue Nov 20 07:44:53 2012
*filter
:INPUT ACCEPT [551:118480]
:FORWARD ACCEPT [2211:581522]
:OUTPUT ACCEPT [589:81983]
-A INPUT -i lo -j ACCEPT
-A INPUT -s 92.50.149.218/32 -i eth0 -j LOG --log-prefix "IP DROP SPOOF A:"
COMMIT
# Completed on Tue
вот !!!
Пользователь решил продолжить мысль 20 Ноября 2012, 11:39:24:
Блин капец уже даже не знаю куда рыть... не ужели не кто с таким не сталкивался ?!!
