Помогите пробросить порт. Хочу чтобы FTP на порт 221 пробрасывался на одну из локальных машин.
export IPT=«iptables»
export WAN=eth0
export WAN_IP=11.11.11.11
export LAN=eth1
export LAN_IP_RANGE=192.168.1.0/24
$IPT -P INPUT DROP
$IPT -P OUTPUT DROP
$IPT -P FORWARD DROP
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A INPUT -i $LAN -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT
$IPT -A OUTPUT -o $LAN -j ACCEPT
$IPT -A OUTPUT -o $WAN -j ACCEPT
#$IPT -A INPUT -i $WAN -j ACCEPT
$IPT -A FORWARD -p tcp -m tcp -d 192.168.1.2 --dport 221 -j ACCEPT
$IPT -t nat -A PREROUTING -i $WAN -p tcp -d $WAN_IP --dport 221 -j DNAT --to-destination 192.168.1.2:21
$IPT -A FORWARD -i $LAN -o $WAN -j ACCEPT
$IPT -A FORWARD -i $WAN -o $LAN -j REJECT
$IPT -t nat -A PREROUTING -p tcp --dport 80 -i $LAN -j DNAT --to 192.168.1.1:3128
$IPT -t nat -A POSTROUTING -o $WAN -j MASQUERADE
$IPT -A INPUT -i $WAN -p tcp --dport 22 -j ACCEPT
$IPT -A INPUT -p tcp -m tcp --dport 221 -j ACCEPT
$IPT -A INPUT -i $WAN -p udp --dport 53 -j ACCEPT
$IPT -I INPUT -i $LAN -p udp --dport 67:68 --sport 67:68 -j ACCEPT