С шлюза хочу пробросить порт во внутреннюю сеть. Чтобы при ssh EXT_IP -p 22222 попадать на внутренний тазик SOURCE на 22 порт.
Политика по умолчанию - ACCEPT для всех цепочек.
D_PORT="22"
IN_PORT="22222"
iptables -t nat -A PREROUTING -p tcp -d $EXT_IP --dport $IN_PORT -j DNAT --to-destination $SOURCE:$D_PORT
iptables -A FORWARD -i $INT_IF -d $SOURCE -p tcp --dport $D_PORT -j ACCEPT
Не работает :(
iptables -L -n -v -t nat
5 236 DNAT tcp -- * * 0.0.0.0/0 real_ip tcp dpt:22222 to:172.20.20.20:22
telnet <ip> 22000
Trying <ip>...
telnet: Unable to connect to remote host: Connection refused
Что я делаю не так?