Tartalomjegyzék

< iptables

Porttovábbítás iptables segítségével

Lehetséges felhasználás

A belső hálózatban van egy másik szerver, aminek egy szolgáltatását szeretnénk elérhetővé tenni az Interneten.

Továbbítás

iptables -t nat -A PREROUTING -i enp0s3 -p tcp --dport 8000 -j DNAT --to 192.168.10.3:22

A NAT csak azon a szerveren fog működni, amely átjáróként is szolgál, mert a csomagoknak vissza ki kell találni az Internetre.

A példában a bejövő csomag célcímét átírjuk még útválasztás előtt 192.168.10.3, célportját pedig 22-re.

Ellenőrizzük a szabályok között:

iptables -t nat -L PREROUTING