Я пытаюсь настроить коробку Linux, чтобы она действовала как очень простой маршрутизатор с двумя сетевыми картами. Я прочитал инструкции для ботов Archlinux и Gentoo wiki и получил тот же результат, маскировка работает, но не перенаправление портов. Я пытаюсь перенести порт 6500 вперед на порт 22 на внутренней коробке. Ниже приведена урезанная версия файла iptables.rules.

Любая помощь будет принята с благодарностью.

:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [1:64]
-A PREROUTING -p tcp -m tcp --dport 6500 -j DNAT --to-destination 172.16.1.1:22
-A POSTROUTING -s 172.16.0.0/16 -o wan0 -j MASQUERADE
COMMIT

*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [268:24945]
:TCP - [0:0]
:UDP - [0:0]
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -m conntrack --ctstate NEW -j ACCEPT
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -d 172.16.1.1/16 -o lan0 -p tcp -m tcp --dport 22 -j ACCEPT
COMMIT

2 ответа2

0

Попробуйте REDIRECT вместо DNAT следующим образом:

iptables -A PREROUTING -p tcp -m tcp --dport 6500 -j REDIRECT - к месту назначения 172.16.1.1:22

Надеюсь это поможет!

0

Моя первоначальная конфигурация была правильной. Я не назначил шлюз по умолчанию на сервере правильно.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .