Правил, проверьте, чтоб хватало
iptables -t nat -A PREROUTING -p udp -m multiport --dport 5060,10000:20000 \
-j DNAT --to-destination $SIP_SRV_LAN_IP
iptables -A FORWARD -p udp -s $SIP_SRV_LAN_IP -j ACCEPT
iptables -A FORWARD -p udp -m multiport --dport 5060,10000:20000 -d $SIP_SRV_LAN_IP \
-j ACCEPT
Если конструкция "--dport 5060,10000:20000" не пройдёт, делайте по 2 правила ("--dport 5060" одно и "--dport 10000:20000" другое)
Ну и tcpdump'ьте, там видно будет (можете в iptables же и логировать, там точно будет видно)
ответил
2013-04-12 17:26:04 +0400
viktorkho 434 ● 5 ● 4 ● 9