Что-то я запутался.
На cisco nat настраивается через pat. Что бы из вне можно было попасть в сеть используется snat.
ip nat inside source list FOR-NAT interface FastEthernet0/0 overload
ip nat inside source static tcp 192.168.4.2 80 242.211.15.6 80
Тут я решил попробовать сделать подобное на iptables.
Как я понимаю pat в iptables называется masquerade.
Читаю инструкции по пробросу портов.
iptables -t nat -A PREROUTING -p tcp -d 80.81.82.83 -j DNAT --to-destination 10.0.7.2
iptables -t nat -A POSTROUTING -p tcp --dst 10.0.7.2 -j SNAT --to-source 80.81.82.83
И не пойму 2 вещи. Почему в cisco проброс портов делается через snat?
ip nat inside source static tcp 192.168.4.2 80 242.211.15.6 80
iptables -t nat -A PREROUTING -p tcp -d 80.81.82.83 -j DNAT --to-destination 10.0.7.2