Ещё одна задача, связанная с iptables.
Есть видеорегистратор, использующий IP 10.10.10.251 и слушающий порты 80 и 9000 и есть шлюз на Linux Debian с LAN-IP 10.10.10.254 и WAN-IP xxx.xxx.192.242 (можно я не буду говорить?) Нужно, чтобы к видеорегистратору можно было подключаться из Интернета. Решил сделать это пробросом портов DNAT:
iptables -t nat -A PREROUTING -d xxx.xxx.192.242 -p tcp --dport 80 -j DNAT --to-destination 10.10.10.251:80
iptables -t nat -A PREROUTING -d xxx.xxx.192.242 -p tcp --dport 9000 -j DNAT --to-destination 10.10.10.251:9000