Таких блогов миллиарды, и что бы не рыскать в гугле, и вспоминать как там было, я для себя пишу маленькие комментарии.

воскресенье, 4 июля 2010 г.

Проброс портов IPTABLES

Важно
# grep "ip_forward" /etc/sysctl.conf
net.ipv4.ip_forward=1

Правила iptables все запросы на 192.168.0.1 порт 2011 будут перекинуты на 217.21.221.2:2011
#iptables -t nat -A PREROUTING -p tcp -d 192.168.0.1 --dport 2011 -j DNAT --to-destination 217.21.221.2:2011
#iptables -t nat -A POSTROUTING -p tcp --dst 217.21.221.2 --dport 2011 -j SNAT --to-source 192.168.0.1
Обратное соединение с 217.21.221.2 на 192.168.0.153