Wpis z mikrobloga

#siecikomputerowe

Mirki takie pytanie. Mam serwer o lokalnym IP 10.10.90.4, a zewnętrznym 123.123.123.123 i na porcie 60000 chcę zrobić przekierowanie na 10.10.90.3:80, który jest wirtualką na tym serwerze powyżej. Więc sobie myśląc szybko robię takie coś:
oczywiście ip_forward włączony

iptables -A INPUT -p tcp --dport 60000 -m state --state NEW -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 60000 -j DNAT --to-destination 10.10.90.3:80
iptables -t nat -A POSTROUTING -p tcp -d 10.10.90.3 --dport 80 -j SNAT --to-source 10.10.90.4

i z tego co mi się wydaje, to powinno działać, a jak odpytuje z zewnątrz port 60000 to jest timeout. Co #!$%@?łem?
  • 2
@TenNorbert: ten na 10.10.90.4? to tylko iptables, domyślnie wszystkie zamknięte i otwieram tylko te które potrzebuje, z zewnątrz testowałem z lokalizacji gdzie były otwarte wszystkie porty