[Comm] Как отменить проброшенный порт?

Костарев Алексей =?iso-8859-1?q?kaf_=CE=C1_nevod=2Eru?=
Пт Сен 26 09:31:16 MSD 2008


Vitalik Salomatin пишет:
> Допустим я пробросил 80 порт снаружи через сервер на копм внутри 
> сети
> iptables -t nat -A PREROUTING -d 11.11.11.61 -p 
> tcp --destination-port 80 -j DNAT --to-destination 10.0.0.112
>
> А как отменить только это правило? (http)
>   
Прошу прощения - букву перепутал

iptables -t nat -D PREROUTING -d 11.11.11.61 -p tcp --destination-port 80 -j DNAT --to-destination 10.0.0.112


> Я знаю, что так
>
> iptables -t nat -D POSTROUTING 2
>
> можно отменить 2 правило в моем примере изнутри
>
>
> # iptables -t nat -L
> Chain PREROUTING (policy ACCEPT)
> target     prot opt source               destination
> DNAT       tcp  --  anywhere             77.247.212.61       tcp 
> dpt:ssh to:10.0.0.112
> DNAT       tcp  --  anywhere             77.247.212.61       tcp 
> dpt:http to:10.0.0.112
>
> Chain POSTROUTING (policy ACCEPT)
> target     prot opt source               destination
> MASQUERADE  0    --  10.0.0.4             anywhere
> MASQUERADE  0    --  10.0.0.112             anywhere
>
>
> А как только HTTP, оставив например ssh?
>
> Спасибо.
>
>
> _______________________________________________
> community mailing list
> community на lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/community


-- 
С Уважением
Директор ООО НЕВОД
Костарев А.Ф.





Подробная информация о списке рассылки community