LINUX.ORG.RU
ФорумAdmin

iptables-переброс портов


0

0

Есть статичный IP ( static IP настроен на роутере D-link, на нём DMZ указывает на локальную машину UBUNTU = 192.168.7.177), получается клиенты вводят внешний IP идут через (сначала DLINK DMZ статичный IP ) -> на машину: 192.168.7.177

Задача: те кто подключаются на порт:55 Ubuntu-машины 192.168.7.177 -> должны попадать на 192.168.7.222: порт 22 - другой машины в этой сетке!!!!

какую команду iptables дать на ubuntu машине (192.168.7.177) ?


iptables -t nat -I PREROUTING -p tcp --dport 55 -d 192.168.7.177 -j DNAT --to 192.168.7.222:22 
iptables -I FORWARD -p tcp -d 192.168.7.222 --dport 22 -j ACCEPT 
iptables -I FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT 
fjfalcon ★★★
()

iptables -t filter -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t filter -A FORWARD -p tcp -d 192.168.7.222 --dport 22 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -d 192.168.7.177 --dport 55 -j DNAT --to-destination 192.168.7.222:22

Как-то так

WhiteWolf
()
Ответ на: комментарий от jedai

ну ты теперь машину еще и гейтом в инет сделал. Сделай более жесткое правило

mrdeath ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.