Добрый день имеем следующие работающие правила (пробрасываем из интернета порт с любого адреса на комп локальной сети)
iptables -A FORWARD -i ppp0 -o eth0 -p tcp --syn --dport 4000 -m conntrack --ctstate NEW -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 4000 -j DNAT --to-destination 192.168.*.*:4000
iptables -t nat -A POSTROUTING -o eth0 -p tcp --dport 4000 -d 192.168.*.* -j SNAT --to-source 192.168.*.*
Необходимо модифицировать правило таким образом чтобы трафик пробрасывался в локалку только с двух белых ip
насколько я понимая нужно сделать так
iptables -A FORWARD -s ip1 -i ppp0 -o eth0 -p tcp --syn --dport 4000 -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -s ip2 -i ppp0 -o eth0 -p tcp --syn --dport 4000 -m conntrack --ctstate NEW -j ACCEPT
где ip1 и ip2 нужные ип адреса ?