понедельник, 8 декабря 2008 г.

Пробросить порт во внутреннюю сеть

Помогло:

Включить пересылку IP, что даст Linux машине выполнять функции маршрутизатора. 

/sbin/sysctl -w net.ipv4.ip_forward=1

/sbin/iptables -A FORWARD -p tcp -i eth0 -o eth1 -d 192.168.10.3 --dport 8015 -j ACCEPT
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8015 -d 84.22.133.167 -j DNAT --to-destination 192.168.10.3

eth0 смотрит в инет, а eth1  в локальную сеть. На машине 192.168.10.3 шлюз по умолчанию должен быть как адрес eth1.


Линки по которым я прогулялся для ознакомления с применяемыми командами iptables.

Комментариев нет: