LINUX.ORG.RU
ФорумAdmin

iptables


0

1

Подскажите, как на маршрутизаторе прописать так, чтобы пользователи при коннекте на host1:port1 выдавалось host2:port2 ? в голове полная каша после прочтения мануалов :(


Как всегда - стоит задать вопрос - решение находится.

iptables -t nat -A PREROUTING -p tcp -d host1 --dport port1 -j DNAT --to-destination host2:port2

vuliad
() автор топика
Ответ на: комментарий от vuliad

Да, и не забыть в цепочке FORWARD (если она DROP, а как иначе):

iptables -I FORWARD -m conntrack --ctstate DNAT -j ACCEPT

Разрешать для каждого хоста моветон :)

anton_jugatsu ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.