iptables зафорвардить пакеты в самой последней строке. по дефолту forward дропается. смысл всего - nat loopback
                  
                  
                  
                  
                  
                  iptables -P FORWARD DROP
                  
                  
                  
                  
                  
                  iptables -t nat -A PREROUTING -p tcp -m multiport --dports 60,70 -j DNAT --to-destination 192.168.2.15
                  
                  
                  
                  
                  
                  iptables -A FORWARD -i ppp0 -d 192.168.2.15 -p tcp -m multiport --dports 60,70 -j ACCEPT
                  
                  
                  
                  
                  
                  iptables -t nat -A POSTROUTING  -s 192.168.2.0/24 -d 192.168.2.15 -p tcp -m multiport --dports 60,70 -j SNAT --to-source 192.168.2.1
                  
                  
                  
                  
                  
                  iptables -A FORWARD ???
                  
                  
                
ты же понимаешь что правила построчно применяются? и последней строкой в списке можно запороть предыдущие?
Обсуждают сегодня