02.04.2016, 16:20
Hier noch eine Variante mit diversen Regeln, die ich persönlich für überflüssig halte. In vielen Internetquellen ging es aber in die Richtung, deshalb möchte ich diesen Versuch auch protokollieren. PREROUTING und FORWARD sind unverändert gegenüber dem letzten Beitrag.
Fehlermeldung weiterhin "No route to host".
Fehlermeldung weiterhin "No route to host".
Code:
Chain INPUT (policy ACCEPT 44 packets, 4025 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT tcp -- virbr0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
0 0 ACCEPT tcp -- virbr0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:9010
0 0 ACCEPT udp -- virbr0 * 0.0.0.0/0 0.0.0.0/0 udp dpt:9011
0 0 ACCEPT udp -- virbr0 * 0.0.0.0/0 0.0.0.0/0 udp dpt:9012
---- automatisch gefüllt ------
90 6424 ACCEPT udp -- virbr0 * 0.0.0.0/0 0.0.0.0/0 udp dpt:53
0 0 ACCEPT tcp -- virbr0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:53
3 984 ACCEPT udp -- virbr0 * 0.0.0.0/0 0.0.0.0/0 udp dpt:67
0 0 ACCEPT tcp -- virbr0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:67
Code:
Chain OUTPUT (policy ACCEPT 83 packets, 21132 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT tcp -- * virbr0 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
0 0 ACCEPT tcp -- * virbr0 0.0.0.0/0 0.0.0.0/0 tcp dpt:9010
0 0 ACCEPT udp -- * virbr0 0.0.0.0/0 0.0.0.0/0 udp dpt:9011
0 0 ACCEPT udp -- * virbr0 0.0.0.0/0 0.0.0.0/0 udp dpt:9012
---- automatisch gefüllt ------
3 984 ACCEPT udp -- * virbr0 0.0.0.0/0 0.0.0.0/0 udp dpt:68
Code:
Chain POSTROUTING (policy ACCEPT 1 packets, 328 bytes)
pkts bytes target prot opt in out source destination
0 0 SNAT udp -- * * 192.168.122.42 !192.168.122.42 udp spt:9012 to:1.2.3.4:9012
0 0 SNAT udp -- * * 192.168.122.42 !192.168.122.42 udp spt:9011 to:1.2.3.4:9011
0 0 SNAT tcp -- * * 192.168.122.42 !192.168.122.42 tcp spt:9010 to:1.2.3.4:9010
0 0 SNAT tcp -- * * 192.168.122.42 !192.168.122.42 tcp spt:22 to:1.2.3.4:12345
---- automatisch gefüllt ------
0 0 RETURN all -- * * 192.168.122.0/24 224.0.0.0/24
0 0 RETURN all -- * * 192.168.122.0/24 255.255.255.255
30 1800 MASQUERADE tcp -- * * 192.168.122.0/24 !192.168.122.0/24 masq ports: 1024-65535
0 0 MASQUERADE udp -- * * 192.168.122.0/24 !192.168.122.0/24 masq ports: 1024-65535
0 0 MASQUERADE all -- * * 192.168.122.0/24 !192.168.122.0/24