Pan_B [ Legionista ]
Forum CM: maskarada serwer zza firewall -a
aby sie troche udzielic dodaje wpis przekierowujący ruch na routerkach aby mozna bylo stawiac serwer zza maskarady
192.168.1.97 to twoj wewnetrny ip
eth0 -interfejs zewnetrzny
eth1 interfejs wewnetrzny (do niego podpieta jest siec wewnetrzna)
#!/bin/sh
iptables -t nat -A PREROUTING -i eth0 -p UDP -d zewnetrzny.IP --dport 7023 -j DNAT --to 192.168.1.97:7023
iptables -A FORWARD -i eth0 -o eth1 -p UDP -d 192.168.1.97 --sport 7023 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p TCP -d zewnetrzny.IP --dport 7023 -j DNAT --to 192.168.1.97:7023
iptables -A FORWARD -i eth0 -o eth1 -p TCP -d 192.168.1.97 --sport 7023 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p TCP -d zewnetrzny.IP --dport 7024 -j DNAT --to 192.168.1.97:7024
iptables -A FORWARD -i eth0 -o eth1 -p TCP -d 192.168.1.97 --sport 7024 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p UDP -d zewnetrzny.IP --dport 7024 -j DNAT --to 192.168.1.97:7024
iptables -A FORWARD -i eth0 -o eth0 -p UDP -d 192.168.1.97 --sport 7024 -j ACCEPT