Всем привет! Я пытаюсь настроить правило NAT на шлюз по умолчанию (NAT to WAN) и одновременно создать второй шлюз с IP моста для моего VPN. Не понимаю, как сделать так, чтобы правила NAT различали, с какого IP (шлюза) идет трафик, и применяли маскарадинг соответственно. Хотелось бы использовать 10.1.1.200%bridge как VPN-шлюз и оставить 10.1.1.100%bridge как шлюз по умолчанию, но эти маршруты создаются автоматически и их нельзя отредактировать, см. вложение.
Полагаю, нужно включить туннель Wireguard NordVPN (который отлично работает) в зону WAN, так как маршрут по умолчанию для 0.0.0.0/0 идет через WAN? Не понимаю, как настроить правило NAT так, чтобы оно понимало, с какого шлюза идет трафик, и направляло его на правильный интерфейс.
Скриншот приложен (VPN отключен, пока не разберусь с этим). Если нужна дополнительная информация — пишите. Может, кто-то сможет помочь? Спасибо!
Полагаю, нужно включить туннель Wireguard NordVPN (который отлично работает) в зону WAN, так как маршрут по умолчанию для 0.0.0.0/0 идет через WAN? Не понимаю, как настроить правило NAT так, чтобы оно понимало, с какого шлюза идет трафик, и направляло его на правильный интерфейс.
Скриншот приложен (VPN отключен, пока не разберусь с этим). Если нужна дополнительная информация — пишите. Может, кто-то сможет помочь? Спасибо!
