La manière standard de DNATing d'un port unique vers un port différent sur un réseau interne est quelque chose comme ça :
ip(6)tables -t nat -A PREROUTING -i wan0 -p tcp --dport 80 --to-destination 10.0.0.1:8080
Si vous avez besoin d'une plage de ports, vous pouvez utiliser -m multiport
en même temps que --dports
comme ça :
ip(6)tables -t nat -A PREROUTING -i wan0 -p tcp -m multiport --dports 1000:2000 --to-destination 10.0.0.1
Maintenant, je voudrais savoir si vous pouvez combiner les deux techniques pour mapper une plage de ports (par exemple 1000-2000) à une autre de la même taille (par exemple 12000-13000). Est-ce possible avec Iptables en utilisant un noyau pas plus récent que Linux 4.1 ?