LINUX.ORG.RU

Сообщения fllear

 

Проброс порта и iptables

Начну с того что машина стоит на виртуалке HV и по идее проброс портов я настроил нормально. Но вот сам фаервол не работает на это соединение. Я хотел пробросить трафик, что-бы он мог проходить через защиту. Делал запрос вот так.

iptables -t nat -A PREROUTING -p tcp -m tcp -d 192.168.137.3 --dport 4300 -j DNAT --to-destination 0.0.0.0:4400

iptables -t nat -A POSTROUTING -p tcp -m tcp -s 0.0.0.0 --sport 4400 -j SNAT --to-source 192.168.137.3:4300

Где 0.0.0.0 стоит Ip адрес машины. То есть, на самой винде порт 4300 идет редиректором на виртуалку. На виртуалке этот порт идет редиректом на винду но уже на другой порт 4400. Делаю простую команду и закрываю порты для проверки, работает ли сам iptables.

iptables -I INPUT -p tcp --dport 4400 -j DROP

iptables -I INPUT -p tcp --dport 4300 -j DROP

Но трафик все равно идет. Пробовал разный способ и ничего не помогает. Получается трафик идет в обход правил. Или я что-то не так делаю? Кто сможет подсказать?

 

fllear
()

RSS подписка на новые темы