Да, те са прости и ясни, но второто е *абсолютно* ненужно ...
По-скоро би трябвало да е:
GeSHi (Bash):
iptables -A FORWARD -p tcp --dport 3389 -d 192.168.1.50 -j ACCEPT
iptables -A FORWARD -p tcp --sport 3389 -s 192.168.1.50 -j ACCEPT
или нещо от сорта (т.е. зависи от естеството на протокола, който трябва да се пренасочи)
Във веригата INPUT за рутер, НИКОГА не достигат пакети, които са DNAT-нати.
По-просто и ясно не мога да се изразя
Не се излагай не искам от всички лан карти да ми пренасочват адресите искам от само една .....
Не се излагам - прочети си как вървят пакетите в iptables
А последното ми мнение прочете ли?
Знам как вървят пакетите , въпроса е зададен по такъв начин по който е отговорено правилно. Иска порта да се пренасочи към вътрешно ип с една дума локално ип. Това е един от начините
Само не ми стана ясно от къде разбрахте, че става дума за вътрешни ИП-та?!?
Линукса е в Добрич, единия уиндовс е във варна, а другия в Пловдив и единственото нещо което ги свързва е интернет.
Според мен въпроса е, че кънектвайки си от кое да е място в интернет пространството към 2000 порт на линукса пакетите отиват към уиндоуса. И обратния път от там към линукса, но не продължават към мястото от където идва кънекцията към порт 2000, а изпатат.
За решението нямам идея а и не съм го доказал, че това е проблема, просто си разсъждавам!