Iptables Трафик вперед

Iptables Трафик вперед

Помогите, пожалуйста. У меня есть 2 vps (Ubuntu). Я хочу перенаправить весь трафик с одного vps (1.1.1.1) на другой (2.2.2.2) vps, кроме порта ssh на A vps (1.1.1.1). Сервер A — 1.1.1.1, сервер B — 2.2.2.2.

1-я попытка:

sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -i eth0 -d 1.1.1.1 -j DNAT --to 2.2.2.2
iptables -A FORWARD -i eth0 -d 1.1.1.1 -p tcp  --dport 22 -j REJECT
iptables -A FORWARD  -i eth0 -d 2.2.2 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

2-я попытка

sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -j DNAT --to-destination 1.1.1.1
iptables -t nat -A PREROUTING -j DNAT --to-destination 2.2.2.2
iptables -t nat -A POSTROUTING -j SNAT

Оба провалились

Связанный контент