Данную функцию пока можно реализовать только через командный интерфейс ( SSH, консоль)
команды можно вбить в файл /etc/init.d/scripts/local
будут выполняться при загрузке устройства
пример в данном случае - коннект к DSA снаружи на порт 5555, прокидываем на железку с ип 192.168.1.55 порт 7777, которая находится в public lan (eth0)
modprobe ipt_addrtype
iptables -N VSRV_FORWARD
iptables -I FORWARD 1 -j VSRV_FORWARD
iptables -A VSRV_FORWARD -p tcp -d 192.168.1.55 --dport 7777 -j ACCEPT
iptables -A VSRV_FORWARD -p tcp -s 192.168.1.55 --sport 7777 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -N VSRV_PREROUTING
iptables -t nat -I PREROUTING 1 -j VSRV_PREROUTING
iptables -t nat -N VSRV_PRE_01
iptables -t nat -A VSRV_PREROUTING -j VSRV_PRE_01
iptables -t nat -A VSRV_PRE_01 -m addrtype ! --dst-type LOCAL -j RETURN
iptables -t nat -A VSRV_PRE_01 -p tcp --dport 5555 -j DNAT --to-destination 192.168.1.55:7777
После добавления правил сделать в консоли команду saveconfig
_________________ С уважением, Гакало Алексей
|