настроить iptables

Бюджет: по договоренности
Задача:
В офисе провайдер  блокирует ip сервиса 2.2.2.2

есть в интернете сервер с ip 3.3.3.3

задача сделать так что бы офисные компы при обращении к ip 3.3.3.3 могли пользоваться заблокированным сервисом

думаю сделать это через iptables

iptables -t nat -A PREROUTING --dst 3.3.3.3 -p tcp --dport 5060 -j DNAT --to-destination 2.2.2.2:5060
iptables -t nat -A POSTROUTING -p tcp --dst 2.2.2.2 --dport 5060 -j SNAT --to-source 3.3.3.3
iptables -t nat -A OUTPUT --dst 3.3.3.3 -p tcp --dport 5060 -j DNAT --to-destination 2.2.2.2:5060


iptables -t nat -A PREROUTING --dst 3.3.3.3 -p udp --dport 5060 -j DNAT --to-destination 2.2.2.2:5060
iptables -t nat -A POSTROUTING -p udp --dst 2.2.2.2 --dport 5060 -j SNAT --to-source 3.3.3.3
iptables -t nat -A OUTPUT --dst 3.3.3.3 -p udp --dport 5060 -j DNAT --to-destination 2.2.2.2:5060


собственно вопрос в правилах где то что то не то – не идет коннект


подскажите что нужно подправить – или может в другом направлении подумать?
Опубликован 20.04.2015 в 20:27

Выберите способ верификации:

Обновите страницу после прохождения верификации.