имеется ред хат 9. нужно пробросить порт 5622 из внешней сети ко внутреннему компу на 22. состояние iptables на данный момент:
root@bib root]# iptables-save
# Generated by iptables-save v1.2.7a on Tue Jun 29 18:31:12 2010
*nat
:PREROUTING ACCEPT [1163:97618]
:POSTROUTING ACCEPT [18:1136]
:OUTPUT ACCEPT [18:1136]
-A PREROUTING -d 81.24.86.203 -p tcp -m tcp --dport 5622 -j DNAT -- to-destination 10.10.1.15:22
COMMIT
# Completed on Tue Jun 29 18:31:12 2010
# Generated by iptables-save v1.2.7a on Tue Jun 29 18:31:12 2010
*filter
:INPUT ACCEPT [184:12477]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [224:13991]
-A INPUT -i eth0 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1521 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 5622 -j ACCEPT
-A FORWARD -d 10.10.1.15 -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT
-A FORWARD -d 10.10.1.15 -i eth1 -p tcp -m tcp --dport 22 -j ACCEPT
-A OUTPUT -o eth0 -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 22 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 1521 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 5622 -j ACCEPT
COMMIT
# Completed on Tue Jun 29 18:31:12 2010
после выполнения
-A PREROUTING -d 81.24.86.203 -p tcp -m tcp --dport 5622 -j DNAT --to-destination 10.10.1.15:22
состояние порта меняется с closed на filtered (показания нмапа). что я делаю не так?