a byl by nejaky rozdil kdyz bych iptables pouzil takhle?
Kód:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 411 -j DNAT --to 192.168.1.10:411
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 411 -j DNAT --to 192.168.1.10:411
jinak iptables mam takto nastavene:
Kód:
echo 1 > /proc/sys/net/ipv4/ip_forward
modprobe ip_tables
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables -P INPUT DROP

iptables -A INPUT -i lo -j ACCEPT
#iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -i eth1 -p tcp --dport 23 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p udp --dport 1194 -j ACCEPT

iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 631 -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT


iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT



iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE


iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 411 -j DNAT --to 192.168.1.10
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 411 -j DNAT --to 192.168.1.10
takze bych mel pridat radek
Kód:
iptables -A INPUT -p tcp --dport 411 -j ACCEPT
iptables -A INPUT -p udp --dport 411 -j ACCEPT
?