Tűzfal mögött Windows 2003 szerver - VPN

Fórumok

Van egy Debian tűzfalam, ami mögött van egy Microsoft Windows Server 2003. Azon fut egy VPN (azt hiszem a 47-es és 1723-as port). Hogyan tudom a Debian-on beállítani az iptables-t, hogy beforwardolja a a fent említett két portot? Egyébként a két port jó?

Hozzászólások

iptables -t nat -A PREROUTING -p tcp -i $ext_if --dport 47 --syn -j DNAT --to-destination belso_szerver_ip

iptables -t nat -A PREROUTING -p tcp -i $ext_if --dport 1723 --syn -j DNAT --to-destination belso_szerver_ip

ahol:

ext_if = a külső interfész neve (eth0, ppp0, stb.)
belso_szerver_ip = a VPN szerver privat cime (pl. 10.0.0.1, 192.168.0.1, stb.)

--
trey @ gépház