perdun
BANNED | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Dr_Bier Цитата: Попадёт. Точнее, он сначала попадёт в PREROUTING таблицы mangle, а потом таблицы nat, которая для DNAT служит. | чета я не понял.. что произойдет после прероутинга? судя по листингу, туда действительно влетело 3 пакета, а вот дальше... Код: pkts bytes target prot opt in out source destination 3 144 DNAT tcp -- * * ИП1 ИП3 tcp dpt:22 to:ИП2 | как просмотреть\залогировать дальнейшую "судьбу" пакета..? как отобразить в реальном времени то, что происходит в /proc/net/ip_conntrack ? yosemity Цитата: зачем тогда вообще извращаться с DNATом? | ну не знаю, если могут быть другие решения поставленной задачи Цитата: "если стучимся с ИП1 на ИП3 порт 22, то прозрачно отдать на ИП2, тот же порт"; "если стучимся с "НЕ ИП1" на ИП3 порт 22, то оставлять себе (ИП3)"..., т.е. для всех "остальных" ниче не менять... | , был бы рад.. мы, кстате, забыли его указать (DNAT) имхо, одного правила iptables -t nat -A PREROUTING -s ИП1 -d ИП3 -p tcp --dport 22 -j DNAT --to-destination ИП2 недостаточно... добавил еще так iptables -t nat -A POSTROUTING -p tcp -s ИП1 -d ИП2 --dport 22 -j SNAT --to-source ИП3 все равно не катит |