Здравствуйте. не пробрасываются порты. Debian 6
Будет ip телефония.
Нужно пробросить порт tcp 1720 на 192.168.0.249
udp 7600:7699 на 192.168.0.251
Помогите, что не так?
:FORWARD ACCEPT [0:0]
:INPUT DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT ! -i eth0 -j ACCEPT
-A INPUT -p tcp -m tcp --tcp-flags ACK ACK -j ACCEPT
-A INPUT -m state --state ESTABLISHED -j ACCEPT
-A INPUT -m state --state RELATED -j ACCEPT
-A INPUT -p udp -m udp --dport 1024:65535 --sport 53 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 0 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 3 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 4 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 12 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 113 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -p udp -m udp --dport 5588 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1720 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 10000 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1935 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1720 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 1720 -j ACCEPT
-A INPUT -p udp -m udp --sport 7600:7699 -j ACCEPT
-A INPUT -p udp -m udp --dport 7600:7699 -j ACCEPT
COMMIT
# Completed on Mon Nov 12 22:13:03 2012
# Generated by iptables-save v1.4.8 on Mon Nov 12 22:13:03 2012
*mangle
:PREROUTING ACCEPT [6599:1222739]
:INPUT ACCEPT [1632:862525]
:FORWARD ACCEPT [4965:360102]
:OUTPUT ACCEPT [1771:818708]
:POSTROUTING ACCEPT [6738:1179278]
COMMIT
# Completed on Mon Nov 12 22:13:03 2012
# Generated by iptables-save v1.4.8 on Mon Nov 12 22:13:03 2012
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -p tcp -m tcp -i vlan107 --dport 80 -j REDIRECT --to-ports 3128
-A PREROUTING -p tcp -m tcp -i vlan71 --dport 80 -j REDIRECT --to-ports 3128
-A PREROUTING -p tcp -m tcp -i vlan257 --dport 80 -j REDIRECT --to-ports 3128
-A PREROUTING -p tcp -m tcp -i eth0 --dport 80 -j REDIRECT --to-ports 3128
-A PREROUTING -p tcp -m tcp --dport 1720 -j DNAT --to-destination 192.168.0.249:1720
-A PREROUTING -p tcp -m tcp --sport 1720 -j DNAT --to-destination 192.168.0.249:1720
-A PREROUTING -p tcp -m tcp --dport 5080 -j DNAT --to-destination 127.0.0.1:5080
-A PREROUTING -p tcp -m tcp --dport 1935 -j DNAT --to-destination 127.0.0.1:1935
-A PREROUTING -p tcp -m tcp --dport 8088 -j DNAT --to-destination 192.168.0.249:8088
-A PREROUTING -p tcp -m tcp --dport 5003 -j DNAT --to-destination 192.168.0.249:5003
-A PREROUTING -p udp -m udp --dport 5588 -j DNAT --to-destination 192.168.0.249:5588
-A PREROUTING -p udp -m udp --sport 7600:7695 -j DNAT --to-destination 192.168.0.251:7600-7695
-A PREROUTING -p udp -m udp --dport 7600:7695 -j DNAT --to-destination 192.168.0.251:7600-7695
-A PREROUTING -p udp -m udp --dport 2048:4096 -j DNAT --to-destination 192.168.0.251:7600-7695
-A PREROUTING -p udp -m udp --sport 2048:4096 -j DNAT --to-destination 192.168.0.251:7600-7695
-A POSTROUTING -o eth0 -j SNAT --to-source 212.90.183.186
COMMIT
Ответ на:
комментарий
от backbone
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум не открываются порты (2012)
- Форум iptables проброс портов (2011)
- Форум [:|||:][чяднт?]dnat и проброс порта (2009)
- Форум iptables по наследству (2017)
- Форум Проброс rdp порт на внутренний сервер. (2010)
- Форум Проброс портов на шлюзе (2018)
- Форум Проброс портов на шлюзе к веб серверу (Трансляция ip адресов) (2014)
- Форум iptables проброс портов (2013)
- Форум Прозрачное прокси (наверно опять) (2006)
- Форум Iptables защита от исходящего спама (2012)