Страница 1 из 1

iptables разрешить всем ИП стучаться на порт 2000

Добавлено: 2010-12-15 12:52:56
кто-же я ??
iptables разрешить всем ИП (с интенета) стучаться на порт 2000 и отправлять запрос на ип 10.9.9.9 и давать ответ по томуже каналу с которого пришёл запрос.
собственно покажите как это правило должно выглядеть ??

Заранее благодарен!

Re: iptables разрешить всем ИП стучаться на порт 2000

Добавлено: 2010-12-15 16:50:37
InventoR
man CONNMARK, в кратции:
приходящий пакет паркируется, потом через nat отправляется адресату, дальше работает правило на разрешенние в filter FORWARD, и когда пакет уже возвращается ему восстанавливается маркировка и через iproute2 отправляется согласно маркировки через канал.
) примеров в нете валом.