Да дело в том что подключение было статикой и все было ок, переехал в новый офис здесь pppoe (со статикой). Доступ по портам работает, а перенаправление нет
Пользователь решил продолжить мысль [time]08 Май 2015, 15:26:13[/time]:
ip a; ip r; sudo iptables-save
и чуть-чуть поворчу.
Если
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -p ALL -o eth0 -j ACCEPT
iptables -A OUTPUT -p ALL -o $ext_if -j ACCEPT
то зачем
iptables -P OUTPUT DROP
И на данном форуме считается, что OUTPUT -P DROP скорее приведёт к проблемам нежели к пользе. Я так же к этому отношусь
Дропы все в начале, для очистки iptables
Пользователь решил продолжить мысль 08 Мая 2015, 14:28:18:
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN group default qlen 1000
link/ether 00:40:f4:7e:1e:56 brd ff:ff:ff:ff:ff:ff
inet6 fe80::240:f4ff:fe7e:1e56/64 scope link
valid_lft forever preferred_lft forever
3: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
link/ether 00:0c:6e:1a:71:34 brd ff:ff:ff:ff:ff:ff
inet 10.0.12.246/24 brd 10.0.12.255 scope global eth0
valid_lft forever preferred_lft forever
inet6 fe80::20c:6eff:fe1a:7134/64 scope link
valid_lft forever preferred_lft forever
4: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1492 qdisc pfifo_fast state UNKNOWN group default qlen 3
link/ppp
inet 91.192.62.22 peer 91.192.63.254/32 scope global ppp0
valid_lft forever preferred_lft forever
default dev ppp0 scope link
10.0.12.0/24 dev eth0 proto kernel scope link src 10.0.12.246
91.192.63.254 dev ppp0 proto kernel scope link src 91.192.62.22
# Generated by iptables-save v1.4.21 on Fri May 8 14:27:19 2015
*mangle
:PREROUTING ACCEPT [205126:128618588]
:INPUT ACCEPT [15892:1184685]
:FORWARD ACCEPT [189113:127426970]
:OUTPUT ACCEPT [5119:664989]
:POSTROUTING ACCEPT [194170:128067693]
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Fri May 8 14:27:19 2015
# Generated by iptables-save v1.4.21 on Fri May 8 14:27:19 2015
*nat
:PREROUTING ACCEPT [13184:968084]
:INPUT ACCEPT [495:64404]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -d 127.0.0.1/32 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 10.0.12.245:3389
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
# Completed on Fri May 8 14:27:19 2015
# Generated by iptables-save v1.4.21 on Fri May 8 14:27:19 2015
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 3389 -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 3389 -j ACCEPT
-A INPUT -i ppp0 -j DROP
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 10.0.12.246/32 -o ppp0 -j ACCEPT
-A FORWARD -d 10.0.12.245/32 -p tcp -m tcp --dport 3389 -j ACCEPT
-A FORWARD -s 10.0.12.0/24 -o ppp0 -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -o eth0 -j ACCEPT
-A OUTPUT -o ppp0 -j ACCEPT
COMMIT