все запросы интернет-клиентов поступающие в eth0 роутера на порт 2000 форвардить на этот же порт локальной тачки:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 2000 -j DNAT --to 192.168.1.1:2000
а локальная тачка (винда там cо спец-программой) должна отвечать на запросы именно туда откуда они приходят. рэнж портов по которым идут ответы - огромен (так что указывать их нет смысла)
как нужно дополнительное правило?
что-то у меня ничего не получаеться :((
спасибо
![](/img/p.gif)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables - DNAT problem (2004)
- Форум DNAT iptables (2004)
- Форум iptables DNAT (2008)
- Форум Как сохранить правила iptables? (2007)
- Форум Оцените конфиг iptables (2015)
- Форум iptables DNAT с одной сетевой картой (2012)
- Форум iptables (2007)
- Форум iptables проброс порта (2009)
- Форум [iptables] будет ли работать iprange (2011)
- Форум iptables проброс портов (2008)