iptables зафорвардить пакеты в самой последней строке. по дефолту forward дропается. смысл всего - nat loopback
iptables -P FORWARD DROP
iptables -t nat -A PREROUTING -p tcp -m multiport --dports 60,70 -j DNAT --to-destination 192.168.2.15
iptables -A FORWARD -i ppp0 -d 192.168.2.15 -p tcp -m multiport --dports 60,70 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -d 192.168.2.15 -p tcp -m multiport --dports 60,70 -j SNAT --to-source 192.168.2.1
iptables -A FORWARD ???
ты же понимаешь что правила построчно применяются? и последней строкой в списке можно запороть предыдущие?
Обсуждают сегодня