Hello, jönnek csomagok például a 1103-as portra, ipsec tunnelen, amik nem nekem (a.b.c.d) szólnak, hanem e.f.g.h-nak. Mégis szeretném elkapni, és én kiszolgálni.
Ezzel próbálkoztam eddig, kevés sikerrel: -A PREROUTING -i eth0 -p tcp -m tcp --dport 1103 -j DNAT --to-destination e.f.g.h -A FORWARD -p tcp -d e.f.g.h --dport 1103 -j ACCEPT Ja, az ipsec KLIPS-et használ, tehát nincs ipsec0 interfesz, hanem az eth0-n jönnak a csomagok. e.f.g.h az eth0 cime Koszonom elore is a segitseget! -- Hofferek Attila _________________________________________________ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux