DNATing несколько ips не работает
У меня есть centos box с публичным ip на eth0 и приватным ip на eth1,4.
Я написал правило DNAT для запроса NAT на 1.1.1.3 до 10.10.10.3, оно работало нормально,
но когда я добавляю больше правил DNAT, это не работает.
Что может быть причиной, что я должен сделать, чтобы это исправить.
-A PREROUTING -d 1.1.1.3 -p tcp -j DNAT --to-destination 10.10.10.3
-A PREROUTING -d 1.1.1.4 -p tcp -j DNAT --to-destination 10.10.10.4
я думал, что модуль conntrack позаботится об этом,
1 ответ
Решение
Возможно, вы забыли добавить правило в цепочку FORWARD:
-A FORWARD -d 10.10.10.4 -j ACCEPT