
Существует подключение к интернету через adsl модем Укртелекома (которому при подключении выдается статический ip xxx.xxx.xxx.xxx) и подключен на прямую к 192.168.0.1. К этой же машине подключен второй сервер с адресом 192.168.0.2
Машине с адресом yyy.yyy.yyy.yyy, которая находится в другом городе необходимо получить доступ к машине по протоколу RDP, порт tcp 3389 и доступ к базе данных MySQL, порт tcp 3306 на машине 192.168.0.2.
Подскажите пожалуйста как правильно создать правило в iptables, чтобы пакеты можно было переправлять между адресами 192.168.0.2 и машиной yyy.yyy.yyy.yyy.
На саите Дебиан нашел правило и немного переделал его:
iptables -A PREROUTING -t nat -i eth1 -p tcp --source yyy.yyy.yyy.yyy --dport 3389 -j DNAT --to 192.168.0.2:3389
iptables -A PREROUTING -t nat -i eth1 -p tcp --source yyy.yyy.yyy.yyy --dport 3306 -j DNAT --to 192.168.0.2:3306
iptables -A INPUT -p tcp -m state --state NEW --dport 3389 -i eth1 -j ACCEPT
iptables -A INPUT -p tcp -m state --state NEW --dport 3306-i eth1 -j ACCEPT
Спасибо.