Tráfico de Iptables hacia adelante

Tráfico de Iptables hacia adelante

Sería tan amable de ayudarme . Tengo 2 vps (Ubuntu). Quiero reenviar todo el tráfico de un vps (1.1.1.1) a otro (2.2.2.2) vps, excepto el puerto ssh en A vps (1.1.1.1). Un servidor es 1.1.1.1. El servidor B es 2.2.2.2

1er intento:

sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -i eth0 -d 1.1.1.1 -j DNAT --to 2.2.2.2
iptables -A FORWARD -i eth0 -d 1.1.1.1 -p tcp  --dport 22 -j REJECT
iptables -A FORWARD  -i eth0 -d 2.2.2 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

2do intento

sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -j DNAT --to-destination 1.1.1.1
iptables -t nat -A PREROUTING -j DNAT --to-destination 2.2.2.2
iptables -t nat -A POSTROUTING -j SNAT

Ambos fallaron

información relacionada