Доброго времени суток! Проблема в следующем. В дом приходят два провайдера: корбина и онлайм. Корбина подключена в роутер. Внутренний адрес роутера - 192.168.1.1, он раздаёт интернет на домашние компы.
Есть сервер под Дебианом, на котором крутится апач. У него две сетевых карты: одна смотрит наружу в онлайм с выделенным айпишником, а вторая - в домашнюю сеть, адрес: 192.168.1.10.
Задача: через выделенный айпишник онлайма с портом 10123 попасть на веб-интерфейс роутера (192.168.1.1:80).
Что я сделал не так?
# Generated by iptables-save v1.3.6 on Fri May 23 00:34:12 2008
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING DROP [0:0]
# Probros
-A PREROUTING -p tcp -m tcp -i eth1 --dport 10123 -j DNAT --to-destination 192.168.1.1:80
# Reserve channel-TCP
-A POSTROUTING -p tcp -m tcp -o eth1 -j MASQUERADE
# Reserve channel-UDP
-A POSTROUTING -p udp -m udp -o eth1 -j MASQUERADE
# Reserve channel-ICMP
-A POSTROUTING -p icmp -o eth1 -j MASQUERADE
COMMIT
# Completed on Fri May 23 00:34:12 2008
# Generated by iptables-save v1.3.6 on Fri May 23 00:34:12 2008
*mangle
:PREROUTING ACCEPT [19:3327]
:INPUT ACCEPT [19:3327]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [23:9456]
:POSTROUTING ACCEPT [23:9456]
COMMIT
# Completed on Fri May 23 00:34:12 2008
# Generated by iptables-save v1.3.6 on Fri May 23 00:34:12 2008
*filter
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
# Localhost
-A INPUT -i lo -j ACCEPT
# Local
-A INPUT -i eth2 -j ACCEPT
# 80 TCP http (OnLime)
-A INPUT -p tcp -m tcp -i eth1 --dport 80 -j ACCEPT
# Webmin (OnLime)
-A INPUT -p tcp -m tcp -i eth1 --dport 10122 -j ACCEPT
# SSH (OnLime)
-A INPUT -p tcp -m tcp -i eth1 --dport 22 -j ACCEPT
# FTP-Server-ini (OnLime)
-A INPUT -p tcp -m tcp -i eth1 --dport 20 -j ACCEPT
# FTP-Client-ini (OnLime)
-A INPUT -p tcp -m tcp -i eth1 --dport 21 -j ACCEPT
# DNS-UDP (OnLime)
-A INPUT -p udp -m udp -i eth1 --sport 53 -j ACCEPT
# ICMP-3 (OnLime)
-A INPUT -p icmp -m icmp -i eth1 --icmp-type 3 -j ACCEPT
# ICMP-8 (OnLime)
-A INPUT -p icmp -m icmp -i eth1 --icmp-type 8 -j ACCEPT
# ICMP-11 (OnLime)
-A INPUT -p icmp -m icmp -i eth1 --icmp-type 11 -j ACCEPT
# ICMP-12 (OnLime)
-A INPUT -p icmp -m icmp -i eth1 --icmp-type 12 -j ACCEPT
COMMIT
# Completed on Fri May 23 00:34:12 2008