DNATing несколько ips не работает

У меня есть centos box с публичным ip на eth0 и приватным ip на eth1,4.

Я написал правило DNAT для запроса NAT на 1.1.1.3 до 10.10.10.3, оно работало нормально,

но когда я добавляю больше правил DNAT, это не работает.

Что может быть причиной, что я должен сделать, чтобы это исправить.

-A PREROUTING -d 1.1.1.3 -p tcp -j DNAT --to-destination 10.10.10.3

-A PREROUTING -d 1.1.1.4 -p tcp -j DNAT --to-destination 10.10.10.4

я думал, что модуль conntrack позаботится об этом,

1 ответ

Решение

Возможно, вы забыли добавить правило в цепочку FORWARD:

-A FORWARD -d 10.10.10.4 -j ACCEPT
Другие вопросы по тегам