LINUX.ORG.RU

История изменений

Исправление Deleted, (текущая версия) :

На шлюзе, который будет пробрасывать порт, делай пометку на пакетах. А на целевой машине сделай правило по маршрутизации для помеченых пакетов. Вроде как tc такое может.

Помечать там можно разве что tos, полагаться на который я бы не стал. Вдруг что-нибудь с таким же tos придет с основного шлюза?

Либо делай SNAT для таких пакетов на шлюзе, через который они будут приходить, либо вешай второй адрес на целевую машину, направляй DNAT'ом туда трафик, и разруливай его там через policy routing.

UPD: а, ну в случае венды только SNAT и остается

Исходная версия Deleted, :

На шлюзе, который будет пробрасывать порт, делай пометку на пакетах. А на целевой машине сделай правило по маршрутизации для помеченых пакетов. Вроде как tc такое может.

Помечать там можно разве что tos, полагаться на который я бы не стал. Вдруг что-нибудь с таким же tos придет с основного шлюза?

Либо делай SNAT для таких пакетов на шлюзе, через который они будут приходить, либо вешай второй адрес на целевую машину, направляй DNAT'ом туда трафик, и разруливай его там через policy routing.