Имею два маршрутизатора подключенных друг за другом:
Маршрут 1 - 192.168.3.1 смотрит в интернет
Маршрут 2 - 192.168.3.2 смотрит в 192.168.3.1
На 192.168.3.2 подключен резервный канал интернет, получается, что в сети два шлюза.
192.168.3.2 раздает по DHCP пул 192.168.3.100-192.168.3.200 где он указан как шлюз по умолчанию
Собственно задача в том, чтоб пробросить порты dstnat'ом на машины за 192.168.3.2
Сейчас это реализовано через костыль, т.к. у меня явно не хватает знаний в этой области.
Прошу совета и помощи, вероятно есть более элегантный способ это сделать?
Маршрут 1
Код: Выделить всё
chain=dstnat action=dst-nat to-addresses=192.168.3.2 to-ports=33333 protocol=tcp in-interface=WAN dst-port=33333 log=yes log-prefix="RDP_33"
Код: Выделить всё
chain=dstnat action=dst-nat to-addresses=192.168.3.159 to-ports=3389 protocol=tcp dst-port=33333 log=yes log-prefix="RDP_33"