Доброе время суток, как пустить машину в инет через SNAT знаю, делаю так:
iptables -A POSTROUTING -s 10.21.28.1 -d ! 123.123.123.123/255.255.255.240 -o eth0 -j SNAT --to-source 123.123.123.123
и это работает, но надо, чтобы эта машина имела доступ только по определенным портам, например, 80 и 22, как указать эти порты в правиле.
Просьба сильно не пинать и не посылать к iptables tutorial ибо чита.-читаю, а просветление не наступает для SNAT в отличии от DNAT. :-)
Ответ на:
комментарий
от chucha
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от chucha
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум snat не работает (2010)
- Форум iptables и подсеть (2002)
- Форум iptables + SNAT (2010)
- Форум Два провайдера и IPTABLES SNAT (2008)
- Форум VPN+iptables+squid (2005)
- Форум Не работает SNAT (2013)
- Форум SNAT (2004)
- Форум SNAT не пуляет пакеты (2003)
- Форум SNAT настроть не для всех а только для одного IP (2004)
- Форум помогите с iptables (2005)