nat
Доступ к компьютеру за файерволом
Бывает, что требуется получить доступ к компьютеру, который находится за файерволом или выходит в интернет изза NAT. Файервол пропускает исходящие соединения, но не впускает входящие. Хочется настроить зафаерволенный компьютер так, чтобы к нему впоследствии можно было подключиться. В этом случае можно действовать разными способами (специальные программы вроде zebedee здесь не рассматриваются).
Переадресация портов в iptables с DNAT
Задача: нужно сделать переадресацию с определённого ip порта 6669 на другой ip, только на порт 6667:
Решение:
iptables -t nat -A PREROUTING -s 192.168.62.0/24 -d 192.168.100.14 -p tcp --dport 6669 -j DNAT --to-destination 192.168.62.1:6667

