Há alguns pontos que você não mencionou em sua descrição:
- Se você estiver encaminhando o tráfego recebido pela máquina iptables para outro. Você precisa ativar o encaminhamento de IP. Veja abaixo para detalhes.
- Além disso, você precisa permitir a passagem do tráfego encaminhado. Isso pode ser feito configurando a política padrão de
FORWARD
chain comoACCEPT
ou permitindo o tráfego específico (ip / port).
Para ativar o encaminhamento de IP, descomente a linha a seguir em /etc/sysctl.conf
:
net.ipv4.ip_forward=1
Em seguida, execute: sudo sysctl -p
.
Adicionar regras usando o comando iptables
as adicionará somente na memória (elas serão perdidas após a reinicialização). Você precisa salvá-los em um arquivo de texto usando iptables-save
e restaurá-los quando necessário usando iptables-restore
.