O que eu quero fazer é dizer que, para todas as conexões UDP na interface ppp0 que têm uma porta de destino de 53
, altere essa porta de destino para 1053.
Estou tentando alterar a porta de destino dos pacotes UDP para clientes VPN conectados via PPTP no Ubuntu.
Esta questão: link
sugere que isso pode ser feito usando NAT na opção --to-destination
, por exemplo:
iptables -t nat -A OUTPUT -p udp --dport 53 -j DNAT --to-destination x.x.x.x:1053
Isso funciona, mas altera a porta para TODOS os pacotes que saem na porta 53
, mas eu só quero alterar a porta para alguns dos meus clientes VPN que estão conectados na interface ppp0-255
e no intervalo de IP 192.168.0.10-255
.
Eu tentei adicionar a fonte na declaração, por exemplo:
iptables -t nat -A OUTPUT -s 192.168.0.10 -p udp --dport 53 -j DNAT --to-destination x.x.x.x:1053
No entanto, isso não parece funcionar e as conexões VPN ainda passam pela porta 53
.