Есть роутер с двумя интерфейсами: eth0 - LAN(пусть тут будет адрес LAN1), eth1 - WAN(адрес - WAN1)
внутри локалки есть сервер(адрес LAN2), который нужно выставить в инет по адресу WAN2 из той же подсети, что и WAN1
дистрибутив на роутере - gentoo
выхлоп iptables-save:
*nat
-A PREROUTING -d WAN2/32 -j DNAT --to-destination LAN2
-A POSTROUTING -o eth0:0 -j SNAT --to-source WAN2
пока везде политика ACCEPT