fresz_juzer pisze:
2. Jak przepuścić przez Firewalla ruch z zewnetrznego interfejsu czyli fizycznego routera, do sieci wewnętrznej przez np port tcp 6666 i udp 514. W celu zbierania logów na kompie wewnatrz sieci.
iptables -A FORWARD -p tcp -d IP_KOMPA_WEW_SIECI --dport 6666 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth1 -s 0/0 -d 0/0 --dport 6666 -j DNAT --to IP_KOMPA_WEW_SIECI:6666
iptables -A FORWARD -p udp -d IP_KOMPA_WEW_SIECI --dport 514 -j ACCEPT
iptables -t nat -A PREROUTING -p udp -i eth1 -s 0/0 -d 0/0 --dport 514 -j DNAT --to IP_KOMPA_WEW_SIECI:514
P.S. - Sprawdź czy Twoj wewnetrzny interface jest eth1 jak nie to zmień odpowiednio.
