Пытаюсь пробросить 3389 порт для rdesktop на локальную машинку. Тестирую второй локальной машинкой попыткой коннекта на WAN IP, пробывал и из вне для других портов других приложений - эффект один, не работает, в чём может быть проблема? Правило добавлялось через Advanced->Virtual server. При игрищах с DMZ вся таблица слетела и не восстановилась, пришлось ресетить. Прошивка последняя. Листинг iptables -n -L ниже.
Надеюсь на комментарии сотрудников D-Link.
Код:
target prot opt source destination
CFG tcp -- 192.168.1.100 0.0.0.0/0 tcp dpt:80 Records Packet's Source Interface
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:5061
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:5060
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:21
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:20
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:500
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp spt:10290
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:10290
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:10290
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:10290
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:53
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:53
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:67
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:520
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 8 state NEW
ACCEPT 2 -- 0.0.0.0/0 0.0.0.0/0
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:161
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
DROP all -- 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
target prot opt source destination
TCPMSS tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x06/0x02 TCPMSS set 1360
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:23
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:21
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:20
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:500
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:53
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:53
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:67
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:520
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 8 state NEW
ACCEPT 2 -- 0.0.0.0/0 0.0.0.0/0
ACCEPT udp -- 0.0.0.0/0 192.168.1.101 udp dpt:3389
ACCEPT tcp -- 0.0.0.0/0 192.168.1.101 tcp dpt:3389
DROP all -- 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
DROP icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 3
DROP icmp -- 0.0.0.0/0 0.0.0.0/0 state INVALID