Здравствуйте, можно ли задать правилу srcnat в таблице nat в цепочке prerouting , мне нужно изменить адрес отправителя и порт отправителя в пакете который пришел из внешней сети такое можно сделать ? (srcnat prerouting) , PS: обычно пишут что в цепочке prerouting используют dstnat
Dst меняют, что бы покинуть запросы на другой сервер (например - на внутренние адреса), а какой смысл менять src?
Какую задачу решаем?
Мне не приходит в голову работающий пример...
SunTechnik, Я с вами полностью согласен, меня просто заинтересовало по теории должно srcnat (prerouting) но это часто не упоминают только ассоциировав с dstnat(prerouting)
Вот тут картинка процесса обработки пакетов в микротик, чей файрвол сделан на основе iptables. Src-nat нет смысла ставить в prerouting, т.к. маршрут уже должен быть определен, собственно postrouting - после роутинга.