Нужно сделать DNAT для сервера в локальной сети
Доступ из INET только для определенного IP-клиента.
Что-то не получается, помогите plz.
$INET_CLIENT - разрешенный внешний ip клиента;
$INET_IP - адрес шлюза (реальный ip);
$LAN_SERVER - адрес сервера (10.*.*.*);
$INET_IFACE - интерфейс шлюза с реальным ip;
$IPTABLES -t nat -A PREROUTING --src $INET_CLIENT --dst $INET_IP -i $INET_IFACE -p tcp --dport $PORTS_TCP -j DNAT --to-destination $LAN_SERVER
$IPTABLES -A FORWARD -s $INET_CLIENT -i $INET_IFACE -d $LAN_SERVER -p tcp --dport $PORTS_TCP -j ACCEPT
$IPTABLES -t nat -A PREROUTING --src $INET_CLIENT --dst $INET_IP -i $INET_IFACE -p udp --dport $PORTS_UDP -j DNAT --to-destination $LAN_SERVER
$IPTABLES -A FORWARD -s $INET_CLIENT -i $INET_IFACE -d $LAN_SERVER -p udp --dport $PORTS_UDP -j ACCEPT
Ответ на:
комментарий
от gruy
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables DNAT с одной сетевой картой (2012)
- Форум iptables DNAT! (2006)
- Форум Настройка iptables для проброса порта (2014)
- Форум Доступ к внутреннему Web серверу через squid (2006)
- Форум Доступ к внуреннему серверу с файрвола (2006)
- Форум Нет соединения из локальной сети по внешнему ip адресу. (2015)
- Форум Проблема проброса порта DNAT (2011)
- Форум Проброс портов (2012)
- Форум IPTABLES проброс портов с DHCP в локальную сеть??? (2008)
- Форум iptables, проброс портов, множество сеток (2019)