Chargement de ports iptables au serveur avec un autre port

J'essaie de rediriger d'un serveur à un autre. J'ai essayé beaucoup d'équipes iptables, Mais ils ne travaillent pas. Je fais quelque chose de mal?

Voici mon installation:

VPS1: 1.1.1.1

Port SMTP: 25

UFW: Désactivé

Politique iptables: Prenez tout

Nom d'hôte: mailbox.xxxxxx.com

OS: Ubuntu 14.04

Serveur de courrier: 2.2.2.2

Port SMTP NAT: 15324


J'ai essayé ces commandes:

iptables -t nat -A PREROUTING -p tcp --dport 25 -j DNAT --to-destination 2.2.2.2:15324
iptables -A FORWARD -d 2.2.2.2 -p tcp --dport 15324 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

iptables -t Nat -nvL

Chaîne PREROUTING (La politique prend 459 paquets 17802 Octet) pkts bytes target prot opt ​​in out source destination 19 1088 DNAT tcp - * * 0.0.0.0/0 0.0.0.0/0 tcp dpt: 25 to: 2.2.2.2: 15324

Chaîne POSTROUTING (La politique prend 2 pack 120 octet) pkts bytes target prot opt ​​in source destination 39 2603 MASQUERADE all - * eth0 0.0.0.0/0 0.0.0.0/0

Après le lancement telnet Sur le port 25 sur externe IP Je comprends. Changements de compteur de paquet, il obtient donc quelque chose, mais je ne sais pas pourquoi il ne procède pas

Chaîne PREROUTING (La politique prend 469 paquets 18178 octet) pkts bytes target prot opt ​​in out source destination 19 1088 DNAT tcp - * * 0.0.0.0/0 0.0.0.0/0 tcp dpt: 25 to: 2.2.2.2: 15324

Chaîne POSTROUTING (politique ACCEPT 3 pack 180 octet) pkts bytes target prot opt ​​in source destination 42 2812 MASQUERADE all - * eth0 0.0.0.0/0 0.0.0.0/0

Tenter d'établir telnet Me montre ça.

telnet 2.2.2.2 15324 En essayant 2.2.2.2 ... K. 2.2.2.2. Symbole de dépistage - '^]'. 220 mailbox.xxxxxx.com ESMTP Salut je - Mail-in-a-Box (Ubuntu / Postfix; cm.
https://mailinabox.email/
)

telnet mailbox.xxxxxx.com 25 Tenter 1.1.1.1 ... telnet: Impossible de se connecter à un nœud distant: la connexion est rejetée
Invité:

Catherine

Confirmation de:

Bon sang. Je l'ai corrigé dans une minute après la publication de cela. Décision:

echo 1 > /proc/sys/net/ipv4/ip_forward

Pour répondre aux questions, connectez-vous ou registre