这太愚蠢了……我已经阅读了指南并尝试了我能想到的所有规则。
所以,假设我有一台安装了shorewall的机器。每当流量进入端口 7999 时,它需要将此流量重定向到完全位于同一端口上的另一台机器。两台机器都在网络上作为对等方。我定义了两个区域:net
和fw
.
假设做重定向的机器是192.168.1.1,需要重定向的机器是192.168.1.2。以下规则似乎不起作用:
DNAT net net:192.168.1.2:7999 tcp 7999
我不知道它有什么问题。从字面上看,它是说,对于到net
on port的任何连接7999
,将它们重定向回net
host 192.168.1.2
on port 7999
。这是有道理的,对吧?但不幸的是,这条规则似乎没有任何作用。有什么建议吗?