Dmitry E. Oboukhov -> [email protected]  @ Mon, 19 Jan 2004 
15:52:17 +0300:

 >> 2.
 >> iptables -t nat -A PREROUTING -p tcp --dport 10110 \
 >>      -i eth1 [ -d 10.255.1.1 ] -j REDIRECT --to-ports 10110
 DEO> если вот тут сделать так:
 DEO> iptables -t nat -A PREROUTING -p tcp --dport 10111 \
 DEO>   -i eth1 [ -d 10.255.1.1 ] -j REDIRECT --to-ports 10110

 DEO> то все работает: в хоуту вычитал, что REDIRECT с одним и тем же номером
 DEO> порта просто игнорируется типа...

 DEO> вопрос остается:
 DEO> 1. почему не работает первый вариант

Видимо, потому что хост твой, т.е. форвардинга не происходит.  А раз нет
форвардинга, то не отработает и "честный" NAT.

-- 
Artem Chuprina
RFC2822: <[EMAIL PROTECTED]>, FIDO: 2:5020/122.256, ICQ: 13038757

Ответить