Temat: iptables - Przekierowanie portów na router.
Cześć,
Zaczynam zabawę w iptables i mam pytanie:
Skonfigurowałem własny firewall zgodnie z opisem jaki przygotował Cezary http://eko.one.pl/?p=openwrt-customfirewall
I pojawił się problem ![]()
Mam kilka komputerów w sieci. Na jednym mam serwer www (192.168.1.2:8080) do którego przekierowałem port zgodnie z poleceniem
$IPT -t nat -A PREROUTING -i ${WAN} -p tcp --dport 12345 -j DNAT --to-destination 192.168.1.2:8080
Więc jest on dostępny z zewnątrz na porcie 12345. I wszystko ładnie działa.
Na routerze mam jeszcze jeden serwer www odpalony na porcie 192.168.1.1:8081.
Stosując polecenie
$IPT -t nat -A PREROUTING -i ${WAN} -p tcp --dport 23456 -j DNAT --to-destination 192.168.1.1:8081
I tu przekierowanie nie działa. Serwer nie jest dostępny na porcie 23456.
Dopiero po odblokowaniu portu 8081
$IPT -A INPUT -i ${WAN} -p tcp --dport 8081 -j ACCEPT
mam dostęp do serwera poprzez port 23456, jednak port 8081 jest również otwarty czego chciałbym uniknąć.
Możecie mi wyjaśnić dlaczego?