Уважаемые Мастера!
У меня всё работает. Мне лишь хочется понять, насколько это трушно.
Задача: банально, скажем, web-server за firewall. Юзаем iptables.
$INET_IP - внешний IP
10.2.2.1 - уютный IP сервера в локалке.
iptables -t nat -A PREROUTING -p TCP --dport 80 -d $INET_IP -j DNAT --to-destination 10.2.2.1
Плюс у меня по дефолту:
iptables -P FORWARD DROP
Понятно, что просто пробросив порт - пакетики ходить всё ещё не будут. Нужно разрешить FORWARD. Или юзать SNAT ?
Вопрос: как бы Вы поступили?