Portál AbcLinuxu, 19. července 2025 06:52
iptables -t nat -A PREROUTING -s xxx.xxx.xxx.xxx -d yyy.yyy.yyy.yyy -i iface -p tcp -m tcp --dport 3389 -j DNAT --to-destination zzz.zzz.zzz.zzz:3389
Kde xxx.xxx.xxx.xxx je adresa, ze které má přesměrování fungovat, yyy.yyy.yyy.yyy je veřejná ip adresa pověšená na zařízení iface a zzz.zzz.zzz.zzz je privátní adresa stroje, na který chceš provoz směrovat.
Ještě je nutné samozřejmě povolit forwardování v řetězci FORWARD, pakliže je na něm politika DROP. Třeba takto.
iptables -A FORWARD -s xxx.xxx.xxx.xxx -p tcp -m tcp --dport 3389 -j ACCEPT
iptables -A FORWARD -s povolena_ip_1 -p tcp -dport 3389 -j ACCEPT iptables -A FORWARD -s povolena_ip_1 -p tcp -dport 3389 -j ACCEPT iptables -A FORWARD -p tcp -dport 3389 -j REJECT
man iptables
pomůže
Jinak to co jste nastavil je NAT, ne maškaráda. Maškaráda je, pokud se NATuje vnitřní síť za veřejnou IP adresu, přičemž veřejná IP adresa je přidělována dynamicky a mění se.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.