Привет :)
У меня есть хостерский vps, через который надо прокинуть на другой адрес один порт. Стоит ubuntu 18.04. Трудность в том, что сетевой интерфейс один и пришедший пакет надо отправить этим же путём.
Сочинил вот такие правила:
#тут очистка таблиц
#далее:
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p TCP --dport 22 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A PREROUTING -p TCP --dport 2610 -j DNAT --to-destination 12.13.14.15:2710
Знаю что можно, с Kerio Control это получилось. Тут что-то не могу сформулировать правило. Терзают смутные сомнения, что не сделал маскарадинг и forward с state=new, но с единственным интерфейсом это странно.
Спасибо большое :)