Encaminhando todo o TCP para outro host com porta específica 6900

0

Oi eu tentei usar este comando

iptables -t nat -A PREROUTING -p tcp --dport 6901 -j DNAT --to-destination 192.168.12.77
iptables -I FORWARD -m state -d 0.0.0.0/0 --state NEW,RELATED,ESTABLISHED -j ACCEPT

reiniciou o iptables e o outro host não está recebendo o pedido.

Eu tenho 2 Host / VPS um está apenas agindo como um proxy e outro é o mestre. Há algo de errado no que eu fiz?

    
por Elmo Arreola 27.11.2017 / 16:40

1 resposta

0

Se você quiser redirecionar o tráfego para a porta 6900. Você deve escrever uma regra como essa

iptables -t nat -A PREROUTING -p tcp -j DNAT --to-destination 192.168.12.77:6900

Se você pretende redirecionar o tráfego com o dport 6900, sua regra está correta.

Talvez você não tenha ativado o encaminhamento de sysctl

sysctl net.ipv4.conf.all.forwarding=1
    
por 01.12.2017 / 13:07