[Comm] Как отменить проброшенный порт?
Костарев Алексей
=?iso-8859-1?q?kaf_=CE=C1_nevod=2Eru?=
Пт Сен 26 09:31:16 MSD 2008
Vitalik Salomatin пишет:
> Допустим я пробросил 80 порт снаружи через сервер на копм внутри
> сети
> iptables -t nat -A PREROUTING -d 11.11.11.61 -p
> tcp --destination-port 80 -j DNAT --to-destination 10.0.0.112
>
> А как отменить только это правило? (http)
>
Прошу прощения - букву перепутал
iptables -t nat -D PREROUTING -d 11.11.11.61 -p tcp --destination-port 80 -j DNAT --to-destination 10.0.0.112
> Я знаю, что так
>
> iptables -t nat -D POSTROUTING 2
>
> можно отменить 2 правило в моем примере изнутри
>
>
> # iptables -t nat -L
> Chain PREROUTING (policy ACCEPT)
> target prot opt source destination
> DNAT tcp -- anywhere 77.247.212.61 tcp
> dpt:ssh to:10.0.0.112
> DNAT tcp -- anywhere 77.247.212.61 tcp
> dpt:http to:10.0.0.112
>
> Chain POSTROUTING (policy ACCEPT)
> target prot opt source destination
> MASQUERADE 0 -- 10.0.0.4 anywhere
> MASQUERADE 0 -- 10.0.0.112 anywhere
>
>
> А как только HTTP, оставив например ssh?
>
> Спасибо.
>
>
> _______________________________________________
> community mailing list
> community на lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/community
--
С Уважением
Директор ООО НЕВОД
Костарев А.Ф.
Подробная информация о списке рассылки community