eth0 - internet
eth1 - lan
I teraz chciałbym ustawić itables tak aby przepuszczał pakiety UDP przychodzące na port 5060 z internetu do hosta w wewnątrz - niech to będzie np. 10.0.0.121 i odwrotnie. Czyli z hosta 10.0.0.121 do internetu. Proszę Was serdecznie o pomoc.
grzesiek, dziękuje Ci za odpowiedź.
Dokładnie wydaje mi się że chodzi o prerouting. Czy mógłbyś napisać mi takową regułkę? Ja wykombinowałem coś takiego:
Może masz wcześniej jakieś reguły, które blokują te połączenie (np. ogólne reguły dla OUTPUT) albo Twój odbiorca to robi. Przetestuj połączenie od Ciebie do tego hosta.
Jak widać to shorewall Ci tak robi. Zerknij do jego pliku konfiguracyjnego i dokumentacji. Przez ręczne grzebanie w iptables chyba niewiele wskórasz, bo shorewall tam nieźle miesza. Albo wywal shorewall'a i wszystko rób ręcznie. I to kusi i to nęci... ;-)
Jeśli używasz Shorewalla to on niejako zabezpiecza iptables, czyli edycja iptables nic nie da. Tylko zmieniając konfiguracje shorewalla możesz zmienić reguły firewalla.
Wpis o który Ci chodzi to w pliku /etc/shorewall/rules