Portál AbcLinuxu, 13. května 2025 16:34
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22001 -j DNAT --to $jiny_pocitac:22který sice správně zpusobí, že se pakety přeposílají na
$jiny_pocitac
, nicméně zdrojová ipadresa paketu zůstává PŮVODNÍ, takže onen jiný počítač posílá odpověď někam do háje.
Příjde mi také divné, že když použiji obdobné pravidlo v opačném směru (DNAT směrem do eth0), tak všechno funguje jak má. Opravdu nevím, kde mám hledat problém...
Ano, ale pokud to dobře chápu, měl by změnit zdrojovou adresu na tu svojí, což nedělá.Tohle není maškaráda. Tady děláte jen port mapping, tam se IP zdroje nemění.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.