ipmanyak

Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору iptables -t nat -A PREROUTING -p tcp -m conntrack --ctstate ESTABLISHED,RELATED iptables -t nat -A PREROUTING -p tcp --dport 500 -j DNAT --to-destination $remote_ip:80 iptables -A FORWARD -p tcp -d $remote_ip --dport 80 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING -o eth1 -p tcp --dport 80 -j SNAT --to-source $wan_ip Собрал в кучу все, что предлагали, имхо так должно сработать , где eth1 внешний wan интерфейс и $wan_ip - его статик IP Если адрес динамический , то добавляем j MASQURADE
---------- В сортире лучше быть юзером, чем админом... |
| Всего записей: 12338 | Зарегистр. 10-12-2003 | Отправлено: 09:33 20-08-2021 | Исправлено: ipmanyak, 09:33 20-08-2021 |
|