PREROUTING CHAIN :
sudo iptables -t nat -I PREROUTING 20 -s 85.234.70.18/32 -p tcp -m tcp –dport 80 -j
REDIRECT –to-ports 8080
IF DATA IS FOR FIREWALL : It will hit the INPUT chain.
INPUT CHAIN :
sudo iptables -I INPUT -p tcp -m tcp –dport 81 -j Content_Filter
sudo iptables -I INPUT -p tcp -m tcp –dport 8080 -j Content_Filter
CONTENT_FILTER CHAIN :
sudo iptables -I Content_Filter 3 -s 85.234.70.18/32 -j ACCEPT
FORWARD CHAIN :
sudo iptables -I FORWARD 17 -s 85.234.70.18/32 -j ACCEPT
Remote Site incoming traffic to be naTTed using eth2 public ip address :
POSTROUTING CHAIN :
sudo iptables -t nat -I POSTROUTING 6 -o eth2 -s 85.234.70.18/32 -j SNAT –to 85.234.65.46
Comments
(There are currently no comments for this post.)