Hello,

jönnek csomagok például a 1103-as portra, ipsec tunnelen, amik nem nekem 
(a.b.c.d) szólnak, hanem e.f.g.h-nak. Mégis szeretném elkapni, és én 
kiszolgálni.

Ezzel próbálkoztam eddig, kevés sikerrel:

-A PREROUTING -i eth0 -p tcp -m tcp --dport 1103 -j DNAT 
--to-destination e.f.g.h

-A FORWARD -p tcp -d e.f.g.h --dport 1103 -j ACCEPT



Ja, az ipsec KLIPS-et használ, tehát nincs ipsec0 interfesz, hanem az 
eth0-n jönnak a csomagok.

e.f.g.h az eth0 cime

Koszonom elore is a segitseget!
-- 
Hofferek Attila
_________________________________________________
linux lista      -      linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz