Документация говоритPrivet wrote: ↑11 Feb 2018 04:57 Я примерно вокруг этого крутился. Нарисовал точно по Вашему совету:Code: Select all
config rule option name 'ssh-dmz' option src 'lan' option dest 'dmz' option proto 'tcp' option family 'ipv4' option dest_port '22' option target 'ACCEPT'
The iptables rules generated for this section rely on the state match which needs connection tracking to work. At least one of the src or dest zones needs to have connection tracking enabled through either the masq or the conntrack option.
Попробуйте добавить следующее в конфигурацию зоны lan.
option conntrack '1'
Redirect изпользуется когда подменяется (NAT) адрес назначения (destination), например при запросе приходящем из Интернета на публичный айпи адрес подменяется на локальный айпи.Я также пытался делать для 22 почти такой как Ваш, но redirect (DNAT и ACCEPT). Я увы не знаю чем отличаются rule и redirect (имею в виду действием).