iptables kérdés

Fórumok

Hi!

Szégyellek ilyen miatt új fórumot nyitni, de legalább 2 órája szenvedek egy átirányítással... .

Van ALMA és BEKA gép. ALMA neten van, ppp0 / eth1 van a net felé, eth2- n kommunikál BEKA géppel. ALMA ip- je 101, BEKA ip- je 102.

Azt szeretném, hogy ha kívülről jön egy kérés a 12345- ös portra, az BEKA 12389- es portján landoljon.

Nyílván valami triviális dolgot rontok el.

Az utolsó szabály, ami szintén nem irányította át:


 
iptables -t nat -A PREROUTING -p tcp --sport 12345 -j DNAT -i ppp0 --to 10.0.0.102 --dport 12389

Azt sem tudom, hogy hol akad el, eth1- en sem jelenik meg már a csomag.

Köszi.

Hozzászólások

iptables -t nat -A PREROUTING -p tcp --dport 12345 -j DNAT -i ppp0 --to 10.0.0.102:12389

A "source port" azonosítás nem annyira jó ötlet, általában random. a --dport paraméter pedig a beérkező csomagra vonatkozik ez esetben, bárhol van a parancssorban, nem a --to paramétere.

Természetesen FIXME