kerevra
Advanced Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору у тебя должно быть, как минимум, по 2 правила для каждого протокола: Код: iptables -A INPUT -i ppp_0_1_50_1 -p tcp -m tcp --dport 5656 -j ACCEPT | - разрешить входящие соединения на внешнем интерфейсе для порта 5656 Код: iptables -A PREROUTING -t nat -i ppp_0_1_50_1 -p tcp -m tcp --dport 5656 -j DNAT --to-destination 192.168.1.2:5656 | - перенаправлять пакеты приходящие на внешний интерфейс на нужную машину:порт и еще должен быть разрешен форвардинг Код: cat /proc/sys/net/ipv4/ip_forward | должно быть =1 P.S.: входящие у тебя по умолчанию разрешены поправлюсь, по умолчанию в цепочке INPUT policy ACCEPT, но в конце цепочки стоит правило, запрещающее входящие соединения. перенаправление пакетов осуществляется в цепочке VSchain. т.е. тебе не хватает только правила, разрешающего входящие соединения на порт 5656 Добавлено: сделай в телнете Код: iptables -I INPUT -i ppp_0_1_50_1 -p tcp -m tcp --dport 5656 -j ACCEPT |
---------- Если софт полезен, его надо дорабатывать, а если бесполезен - надо писать к нему маны |
| Всего записей: 1192 | Зарегистр. 25-11-2009 | Отправлено: 15:52 01-03-2012 | Исправлено: kerevra, 15:59 01-03-2012 |
|