Tráfego Iptables para frente

Tráfego Iptables para frente

Você poderia me ajudar . Eu tenho 2 vps (Ubuntu) Quero encaminhar todo o tráfego de um vps (1.1.1.1) para outro (2.2.2.2) vps, exceto porta ssh em A vps (1.1.1.1) Um servidor é 1.1.1.1 B servidor é 2.2.2.2

1ª tentativa:

sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -i eth0 -d 1.1.1.1 -j DNAT --to 2.2.2.2
iptables -A FORWARD -i eth0 -d 1.1.1.1 -p tcp  --dport 22 -j REJECT
iptables -A FORWARD  -i eth0 -d 2.2.2 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

2ª tentativa

sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -j DNAT --to-destination 1.1.1.1
iptables -t nat -A PREROUTING -j DNAT --to-destination 2.2.2.2
iptables -t nat -A POSTROUTING -j SNAT

Ambos falharam

informação relacionada