Altere a porta UDP com iptables para clientes VPN

1

O que eu quero fazer é dizer que, para todas as conexões UDP na interface ppp0 que têm uma porta de destino de 53 , altere essa porta de destino para 1053.

Estou tentando alterar a porta de destino dos pacotes UDP para clientes VPN conectados via PPTP no Ubuntu.

Esta questão: link
sugere que isso pode ser feito usando NAT na opção --to-destination , por exemplo:

iptables -t nat -A OUTPUT -p udp --dport 53 -j DNAT --to-destination x.x.x.x:1053

Isso funciona, mas altera a porta para TODOS os pacotes que saem na porta 53 , mas eu só quero alterar a porta para alguns dos meus clientes VPN que estão conectados na interface ppp0-255 e no intervalo de IP 192.168.0.10-255 .

Eu tentei adicionar a fonte na declaração, por exemplo:

iptables -t nat -A OUTPUT -s 192.168.0.10 -p udp --dport 53 -j DNAT --to-destination x.x.x.x:1053

No entanto, isso não parece funcionar e as conexões VPN ainda passam pela porta 53 .

    
por ant-fx 29.05.2013 / 10:17

0 respostas