Добрый день! за пределами сети есть роутер от него проброс на сервер видеонаблюдения по порту 34567. В сети находятся два шлюза от разных провайдерах. Вспомогательный настроен через роутер dlink и если работать через него нет никаких проблем, спокойно можно подключится к серверу видеонаблюдения. Но вот через основной шлюз (Ubuntu 16, iptables) не получается не могу понять в чем проблема. #!/bin/bash
IPTABLES=«/sbin/iptables»
IPTABLES_RESTORE=«/sbin/iptables-restore»
EXT_INTERFACE=XX.XX.XX.XX
LOCAL_NET=192.168.0.0/20
EXT_ETH=ppp0
LAN_ETH=enp0s4
$IPTABLES -F INPUT
$IPTABLES -F OUTPUT
$IPTABLES -F FORWARD
$IPTABLES -F
$IPTABLES -X
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD DROP
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A OUTPUT -o lo -j ACCEPT
iptables -t nat -A POSTROUTING -s $LOCAL_NET -o $EXT_ETH -j MASQUERADE
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
iptables -A INPUT -p udp --dport 8080 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p udp --dport 80 -j ACCEPT
iptables -A INPUT --proto udp --dport 22 -j ACCEPT
iptables -A INPUT --proto tcp --dport 22 -j ACCEPT
$IPTABLES -I FORWARD -d 192.168.0.0/20 -j ACCEPT
$IPTABLES -I FORWARD -s 192.168.0.0/20 -j ACCEPT
$IPTABLES -t nat -I POSTROUTING -s 192.168.0.0/20 -o $EXT_ETH -j SNAT --to-source $EXT_INTERFACE
Вроде я всей сети разрешаю доступ в интернет в полном объеме на любой хост и порт.
Помогите разобраться. Спасибо