IPtables med nat
HejJeg har min telefonserver som også fungerer som router via iptables. Jeg vil nu gerne have den til at lave noget NAT, da jeg har et par servere på den interne side jeg gerne vil kunne se udefra.
Indtil videre ser mit script således ud:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -A FORWARD -i eth0 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth1 -p udp --dport 139 -j DROP
iptables -A INPUT -i eth1 -p tcp --dport 139 -j DROP
iptables -A INPUT -i eth1 -p udp --dport 445 -j DROP
iptables -A INPUT -i eth1 -p tcp --dport 445 -j DROP
iptables -A INPUT -i eth1 -p udp --dport 3306 -j DROP
iptables -A INPUT -i eth1 -p tcp --dport 3306 -j DROP
iptables -A INPUT -i eth1 -p udp --dport 4445 -j DROP
iptables -A INPUT -i eth1 -p tcp --dport 4445 -j DROP
iptables -A INPUT -i eth1 -p udp --dport 111 -j DROP
iptables -A INPUT -i eth1 -p tcp --dport 111 -j DROP
Så vil jeg f.eks gerne have redirectet port 443 til 192.168.1.3, og 80 til 192.168.1.4.
Hvordan gør jeg det?