1
Sítě / Re:NAT prerouting pravidlo iptables neotevře port
« kdy: 29. 03. 2023, 14:52:10 »
Obecne plati, ze ked presmerovavate porty cez DST-NAT, tak treba dany port povolit aj vo forward pravidle. Kedze pakety idu cez firewall nasledovnym sposobom PRE-routing (DST-NAT) -> Routing -> Forward -> POST-Routing (SRC-NAT).
Vy ste paketu sice povolili cestu cez DST-NAT a routing, ale na forwarde ste ho zahodili, tym padom na POST-routing a cielovy server nedorazil. Ak sa jedna o firewall na serveri, kde dana sluzba bezi, tak tam sa povoluje iba v Inpute.
Vy ste paketu sice povolili cestu cez DST-NAT a routing, ale na forwarde ste ho zahodili, tym padom na POST-routing a cielovy server nedorazil. Ak sa jedna o firewall na serveri, kde dana sluzba bezi, tak tam sa povoluje iba v Inpute.