LINUX.ORG.RU
ФорумAdmin

iptables. redirect. не догоняю что-то...


0

0

eth0 - инет eth1 - лок

Надо чтоб из инета коннектились на 777 порт, а дальше их бы перекидавало на локальный хост на порт 21.

прописал iptables -t nat -A PREROUTING -i eth0 --dport 777 -j DNAT --to-destination 192.168.0.7:21

А все равно connection refused. Что не так?

anonymous

Цепочка форвард, через нее потом все проходит, возможно у тебя для нее определена политика DROP

DEH
()
Ответ на: комментарий от DEH

root@host:/# iptables -L -t filter

Chain INPUT (policy ACCEPT)

target prot opt source destination

ACCEPT all -- anywhere anywhere

Chain FORWARD (policy ACCEPT)

target prot opt source destination

ACCEPT all -- anywhere anywhere

anonymous
()
Ответ на: комментарий от anonymous

пересылка пакетов между интерфейсами может быть не включена

echo 1 > /proc/sys/net/ipv4/ip_forward

это чтоб включить не перезагружаясь.

В РХ подобных дистрибутивах в файле /etc/sysctl.conf
должно быть:

net.ipv4.ip_forward = 1

тогда после перезагрузке, пересылка включиться автоматически

DEH
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.