Начну с того что машина стоит на виртуалке HV и по идее проброс портов я настроил нормально. Но вот сам фаервол не работает на это соединение. Я хотел пробросить трафик, что-бы он мог проходить через защиту. Делал запрос вот так.
iptables -t nat -A PREROUTING -p tcp -m tcp -d 192.168.137.3 --dport 4300 -j DNAT --to-destination 0.0.0.0:4400
iptables -t nat -A POSTROUTING -p tcp -m tcp -s 0.0.0.0 --sport 4400 -j SNAT --to-source 192.168.137.3:4300
Где 0.0.0.0 стоит Ip адрес машины. То есть, на самой винде порт 4300 идет редиректором на виртуалку. На виртуалке этот порт идет редиректом на винду но уже на другой порт 4400. Делаю простую команду и закрываю порты для проверки, работает ли сам iptables.
iptables -I INPUT -p tcp --dport 4400 -j DROP
iptables -I INPUT -p tcp --dport 4300 -j DROP
Но трафик все равно идет. Пробовал разный способ и ничего не помогает. Получается трафик идет в обход правил. Или я что-то не так делаю? Кто сможет подсказать?