В цепочке FORWARD таблицы filter сейчас по-умолчанию стоит ACCEPT и правило -A FORWARD -d 192.168.2.21/32 -o eth0 -p tcp -m tcp --dport 1280 -j ACCEPT в общем теряет смысл. По-хорошему правило по-молчанию в FORWARD нужно ставить в DROP и разрешать проходить в обе стороны только установленные соединения(ESTABLISHED,RELATED), в сторону локалки только DNAT пакеты а в сторону сети общего пользования все NEW пакеты. Но всёравно это не может мешать поставленной задаче.
Почитал про iptables - сделал "правильный" фаервол, закрутил все гайки:))
Ради эксперимента сделал проброс по другому порту на радмин - все работает.
Здается мне Вэбморда-камеры работает не только по заявленному в настройках порту 1280. Можно ли чем либо остледить из под винды или с сервера отмониторить какие порты и протоколы работают с данным приложением? Хотя может я и ошибаюсь...
tcpdump -ni eth0 port 1280
19:02:01.341631 IP yyy.yyy.yyy.yyy.3637 > xxx.xxx.xxx.xxx.1280: S 4236885860:4236885860(0) win 65535 <mss 1460,nop,nop,sackOK>
19:02:01.344041 IP xxx.xxx.xxx.xxx.1280 > yyy.yyy.yyy.yyy.3637: S 1523372320:1523372320(0) ack 4236885861 win 17520 <mss 1460,nop,nop,sackOK>
19:02:01.344631 IP yyy.yyy.yyy.yyy.3637 > xxx.xxx.xxx.xxx.1280: . ack 1 win 65535
19:02:01.345624 IP yyy.yyy.yyy.yyy.3637 > xxx.xxx.xxx.xxx.1280: P 1:313(312) ack 1 win 65535
19:02:01.372089 IP xxx.xxx.xxx.xxx.1280 > yyy.yyy.yyy.yyy.3637: P 1:923(922) ack 313 win 17208
19:02:01.522508 IP yyy.yyy.yyy.yyy.3637 > xxx.xxx.xxx.xxx.1280: . ack 923 win 64613
tcpdump -ni br0 host 192.168.2.1
19:08:37.892893 arp who-has 192.168.2.21 tell 192.168.2.1
19:08:37.893276 arp reply 192.168.2.21 is-at 00:aa:bb:cc:dd:ee
tcpdump -ni br0 port 1280
19:09:23.172117 IP yyy.yyy.yyy.yyy.3678 > 192.168.2.21.1280: P 3893839215:3893839527(312) ack 3234754937 win 64613
19:09:23.174723 IP 192.168.2.21.1280 > yyy.yyy.yyy.yyy.3678: P 3234754937:3234755859(922) ack 3893839527 win 16896
19:09:23.388965 IP yyy.yyy.yyy.yyy.3678 > 192.168.2.21.1280: . ack 923 win 65535
19:10:27.728666 IP yyy.yyy.yyy.yyy.3678 > 192.168.2.21.1280: R 312:312(0) ack 923 win 0