[linux][iptables] [port forwarding]

otets-mihail

как сделать чтобы все tcp-коннекты из подсети xxx на порт yyy данной машины перенаправлялись на порт zzz этой же машины?

Marinavo_0507

просто
по буквам продиктовать?

pitrik2

а почему нельзя все эти же самые слова в гугл ввести?
http://www.google.com/search?hl=en&q=linux+iptables+port...

dgaf

лучше в ман

pitrik2

лучше в ман
а по-моему ман хуже
гугл выдаст кучу примеров
и кстати он тот же ман выдаст
а в мане если и будет пример, то какой-нибудь примитивный и не в кассу
в мане удобно искать параметры, когда ты точно знаешь какой параметр ищешь
а когда нужен пример как сделать, то лучше гугл

sergey_m

Гугл лучше мана только когда ман хуёвый.

otets-mihail

Сообщение удалил

Marinavo_0507

нееет

otets-mihail



а почему нельзя все эти же самые слова в гугл ввести?

и на какой же по счету ссылке содержится правильный ответ?

dgaf

-j REDIRECT

otets-mihail

это только для входящих пакетов?

Marinavo_0507

iptables -t nat -A PREROUTING -s $XXX -p tcp -d $MY_IP --dport $YYY -j DNAT --to-destination $MY_IP:$ZZZ

это если не дофига ip-адресов у тачки, на которые может прийти запрос

dgaf

ну попробуй засунуть в OUTPUT, по ману должно работать
---
ага, тогда лучше DNAT

otets-mihail



ага, тогда лучше DNAT
редкостное единодушие царило в линукс-комьюнити

otets-mihail

thx
Оставить комментарий
Имя или ник:
Комментарий: