Условие: У провайдера получен белый (публичный) IP-адрес.
Задача: Перенаправить входящий трафик с внешнего интерфейса на внутреннее устройство.
| Поле | Значение | Примечание |
|---|---|---|
| Chain | dstnat | Обязательно |
| Protocol | tcp / udp | Выбрать нужный протокол |
| Dst. Port | (внешний порт) | Например, 8080 |
| In. Interface | (WAN-интерфейс) | Например, pppoe-out2 или ether1 |
| Поле | Значение | Примечание |
|---|---|---|
| Action | dst-nat | Обязательно |
| To Addresses | (IP устройства) | Например, 192.168.31.50 |
| To Ports | (внутренний порт) | Например, 80 |
Важно: Поле In. Interface обязательно для заполнения. Без него правило может срабатывать некорректно.
| Поле | Значение |
|---|---|
| Chain | srcnat |
| Src. Address | (локальная сеть) например, 192.168.31.0/24 |
| Dst. Address | (IP сервера) например, 192.168.31.50 |
| Protocol | tcp |
| Dst. Port | (внутренний порт) 80 |
| Out. Interface | bridge-local |
| Action | masquerade |
Примечание: После настройки правила NAT не забудьте проверить, что программное обеспечение на целевом устройстве действительно слушает указанный порт (например, с помощью `netstat -an` на Windows).