Всем добрый день!
Недавно начал нарабатывать опыт работы в Alt-Linux, постепенно почитываю литературу, и недавно столкнулся с одной проблемой, до решения которой не могу дойти сам, и надеюсь на вашу помощь.
Есть шлюз на Альт Линуксе с интерфейсами eth0 192.168.0.1 и eth1 192.168.1.1. к eth0 подключен сервер антивирусной защиты DrWeb (windows), сервер имеет IP 192.168.0.2, основной шлюз не указан. К eth1 подключена рабочая станция (windows) с IP 192.168.1.2, шлюзом указан 192.168.1.1.
Задача: установить агент Dr.Web на рабочую станцию 1.2.
Я так понимаю, что нужно пробросить порты 2193 и 2371 на шлюзе до сервера 192.168.0.2 по протоколам tcp и udp. Я добавлял следующие правила в iptables:
-A PREROUTING --dst 192.168.1.1 -p tcp --dport 2193 -j DNAT --to-destination 192.168.0.2
-A PREROUTING --dst 192.168.1.1 -p udp --dport 2193 -j DNAT --to-destination 192.168.0.2
-A PREROUTING --dst 192.168.1.1 -p tcp --dport 2371 -j DNAT --to-destination 192.168.0.2
-A PREROUTING --dst 192.168.1.1 -p udp --dport 2371 -j DNAT --to-destination 192.168.0.2
-I FORWARD 1 -i eth1 -o eth0 -d 192.168.0.2 -p tcp -m tcp --dports 2193 -j ACCEPT
-I FORWARD 1 -i eth1 -o eth0 -d 192.168.0.2 -p udp -m udp --dports 2193 -j ACCEPT
-I FORWARD 1 -i eth1 -o eth0 -d 192.168.0.2 -p tcp -m tcp --dports 2371 -j ACCEPT
-I FORWARD 1 -i eth1 -o eth0 -d 192.168.0.2 -p udp -m udp --dports 2371 -j ACCEPT
Однако, если проверять с рабочей станции через telnet порты 2193 и 2371 сервера - то они не отвечают.
Подскажите, что я делаю не так?