co trzeba uczynic NND zeby z netu dostac sie do LAN-u na komp.
zapytanie z netu
http://yyy.yyy.yyy.yyy:90 chce przekierowac na IP 192.168.1.5 na port 80
iptables -t nat -A PREROUTING -p tcp --dport 90 -j DNAT --to 192.168.1.5:80
(czyli kazdy pakiet na kazdym interfejsie na porcie 90 )
przy listowaniu bałwan jestem widze ze bałwan jestem zlicza pakiety a efektu brak
przy bezposrednim odwolaniu do 192.168.1.5 wszystko ok - czyli serwer jest ok
przekierowanie od strony lanu tez dziala, a z zewnatrz - klapa.
bałwan jestem
iptables -A INPUT -p tcp -i eth0 --dport 90 -j ACCEPT
wydaje sie byc zbedna?
czy dobrze mysle? z tymi bałwan jestem?