У меня виртуалки по дефолтку подключены через мост. Все работает, но из-за малого колличества свободных IP подумал о том что бы заняться пробросом портов
Сделал internal сеть Хост и гостевые системы друг друга прекрасно видят
Пробую сделать что то подобного
iptables -t nat -I PREROUTING -p tcp -d 1.2.3.4 --dport 80 -j DNAT --to-destination 10.0.0.1:80
iptables -t nat -I PREROUTING -p tcp -d 1.2.3.4 --dport 22 -j DNAT --to-destination 10.0.0.2:22
iptables -I FORWARD -m state -d 10.0.0.0/24 --state NEW,RELATED,ESTABLISHED -j ACCEPT
Или
$ sudo iptables -t nat -A PREROUTING -p tcp -i ens33 --dport 22 -j DNAT --to-destination 192.168.1.2:54045
$ sudo iptables -t nat -A POSTROUTING -j MASQUERADE
еще пробовал прописывать SNAT в POSTROUTING
Счетчик пакетов увеличивается но конекта нет. Даже telnet пишет что нет связи, (хотя не моментально отваливается а висит некоторое время)
Что может быть? Как грамтоно сделать порт форвардин для виртуальных машин?