У меня есть общий домашний маршрутизатор Linux. Я могу изменить iptables на нем с помощью telnet для консоли. В настоящее время он настроен на переадресацию всех входящих подключений к машине во внутренней сети, используя так называемый сервер DMZ. Этот параметр довольно распространен на домашних маршрутизаторах.
Он имеет два порта, открытых на интерфейсе локальной сети (порт 80 и порт 23). Эти порты используются для его настройки с использованием http и telnet соответственно. Оба этих порта выглядят отфильтрованными (нет ответа, время ожидания истекло) при доступе через интерфейс WAN.
Какие правила iptables я должен добавить (и / или удалить), чтобы разрешить маршрутизатору перенаправлять порт 80 (и 23) на сервер 'DMZ', если к этим портам осуществляется доступ через интерфейс WAN, и чтобы эти порты были доступны для настройки маршрутизатора, если доступ из интерфейса локальной сети?