LINUX.ORG.RU
ФорумAdmin

iptables -j SNAT не могу понять как


0

0

Доброе время суток, как пустить машину в инет через SNAT знаю, делаю так:
iptables -A POSTROUTING -s 10.21.28.1 -d ! 123.123.123.123/255.255.255.240 -o eth0 -j SNAT --to-source 123.123.123.123
и это работает, но надо, чтобы эта машина имела доступ только по определенным портам, например, 80 и 22, как указать эти порты в правиле.
Просьба сильно не пинать и не посылать к iptables tutorial ибо чита.-читаю, а просветление не наступает для SNAT в отличии от DNAT. :-)

anonymous

Ответ на: комментарий от chucha

спасибо читал и на русском :-)))
# iptables -A POSTROUTING -s 10.21.48.1 -d ! 123.123.123.122/255.255.255.240 -o eth0 -p tcp -dport 80 -j SNAT --to-source 123.123.123.123
iptables v1.2.7a: multiple -d flags not allowed

не настутает :-)

anonymous
()
Ответ на: комментарий от anonymous

> в клинику > anonymous (*) (14.12.2004 14:47:02) Извините, Вы только что оттуда, да?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.