Привет, у меня есть диапазон публичных IP с обеих сторон маршрутизатора. Например, 41.1.1.2/27 на eth1 и 41.1.1.35/27 на eth2. Шлюз в интернет — 41.1.1.1. Диапазон 41.1.1.0/24 находится на шлюзе, поэтому я маршрутизирую подсеть 41.1.1.32/27 на 41.1.1.2. Для моих клиентов из диапазона 41.1.1.32/27, чтобы у них были публичные IP без NAT, я использую: action=accept chain=srcnat comment=“BYPASS NAT” src-address=41.1.1.32/27. Тогда, когда они заходят на , видят именно публичный IP. Ниже я ставлю правило catch all masquerade: action=masquerade chain=srcnat.
Моя проблема в том, что когда кто-то с интернета пытается подключиться к клиенту, в подключении отображается адрес 41.1.1.2. То есть моё правило NAT мажаскрадит входящее соединение с интернета к клиенту. Как сделать правило обхода (bypass) и для этого случая? Спасибо.
Моя проблема в том, что когда кто-то с интернета пытается подключиться к клиенту, в подключении отображается адрес 41.1.1.2. То есть моё правило NAT мажаскрадит входящее соединение с интернета к клиенту. Как сделать правило обхода (bypass) и для этого случая? Спасибо.
