Есть программа для связи с федеральным казначейством ("КОНТИНЕТ").
Моя сеть с одним реальным ip на шлюзе.
Администратор казначейства сказал, что нужно открыть 3 порта tcp
и один udp, самое непонятное еще требуется протокол ip250
(тот что в /etc/protocols должен быть под номером 250).
С tcp и udp разобрался:
-A POSTROUTING -s 10.X -o eth2 -p tcp -m tcp --dport 4000 -j SNAT --to-source 193.X
-A POSTROUTING -s 10.X -o eth2 -p udp -m udp --dport 4000 -j SNAT --to-source 193.X
Что делать с ip250 непонятно...