Я пытаюсь разрешить доступ к веб-серверу извне, и у меня ничего не получается. Конечно, у меня нет никакого опыта в iptables, но я баловался с Cisco ACL и NAT.
Я не уверен, что я не прав, и я надеюсь, что кто-то может направить меня в правильном направлении.
вот мой конфиг:
iptables -t nat -A PREROUTING -p tcp -i wan0 --dport 8060 -j DNAT --to-destination %webserver%:8060
iptables -t nat -A PREROUTING -p tcp -i wan0 --dport 554 -j DNAT --to-destination %webserver%:554
iptables -t filter -A FORWARD -p tcp -d %webserver% --dport 8060 -j ACCEPT
iptables -t filter -A FORWARD -p tcp -s %webserver% --sport 8060 -j ACCEPT
iptables -t nat -A POSTROUTING -o wan0 -j MASQUERADE