Hallo!
Am Sonntag 02 Februar 2014 schrieb Luca Bertoncello:
/sbin/iptables -t nat -A VPN -s 10.100.0.2 -p tcp -m multiport --dports 135,137,138,139,445 -j DNAT --to-destination 192.168.2.1 -m comment --comment "Samba vom VPN Luca" /sbin/iptables -t nat -A VPN -s 10.100.0.2 -p udp -m multiport --dports 135,137,138,139,445 -j DNAT --to-destination 192.168.2.1 -m comment --comment "Samba vom VPN Luca"
Diese Zeilen scheinen in Ordnung. Bleiben zwei Stellen, die man prüfen muss: 1. Sind die Zeilen an der richtigen Stelle, also VOR der allgemeinen Regel?
2. Hat der antwortende Server das richtige Routing, so dass die Antworten auch an den Firewall-Rechner gehen und von diesem "demaskiert" und an den Absender zurück gehen?
MfG Reiner Klaproth