# Это вывод команды ip a
# Как видите сетевому интерфейсу просто назначили дополнительный IP
datadmin@sandbox:~$ ip a
...
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether f6:8e:be:42:fe:45 brd ff:ff:ff:ff:ff:ff
inet 192.168.20.117/22 brd 192.168.23.255 scope global eth1
inet 10.10.10.10/8 brd 10.255.255.255 scope global eth1:1
inet6 fe80::f48e:beff:fe42:fe45/64 scope link
valid_lft forever preferred_lft forever
# А это вывод команды ifconfig
# Она не знает ничего о дополнительных IP, так как была написана в те
# времена, когда о дополнительных IP речи не шло, поэтому
# дополнительный IP она показывает как ещё один сетевой интерфейс
datadmin@sandbox:~$ ifconfig
...
eth1 Link encap:Ethernet HWaddr f6:8e:be:42:fe:45
inet addr:192.168.20.117 Bcast:192.168.23.255 Mask:255.255.252.0
inet6 addr: fe80::f48e:beff:fe42:fe45/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:12360527 errors:0 dropped:4 overruns:0 frame:0
TX packets:463990 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:793403845 (793.4 MB) TX bytes:77757263 (77.7 MB)
Interrupt:27
eth1:1 Link encap:Ethernet HWaddr f6:8e:be:42:fe:45
inet addr:10.10.10.10 Bcast:10.255.255.255 Mask:255.0.0.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
Interrupt:27
auto eth0:0
iface eth0:0 inet static
address 23.99.99.100
netmask 255.255.255.0
sudo locale-gen
sudo update-locale LANG=ru_RU.UTF-8 LC_MESSAGES=POSIX
lcp-echo-failure 0
lcp-echo-interval 0
ipcp-max-failure 30
DES-1210-52:4#sa
Command: save
Saving all configurations to NV-RAM...... Done.
Success.
DES-1210-52:4#
zend@book:~$ sudo iptables -L --line-numbers
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 ACCEPT tcp -- anywhere anywhere tcp dpt:564
...
zend@book:~$ sudo iptables -t nat -L --line-numbers
Chain PREROUTING (policy ACCEPT)
num target prot opt source destination
1 DNAT tcp -- anywhere anywhere tcp dpt:564 to:192.168.21.130:564
...
sudo iptables -X
sudo iptables -F
sudo iptables -t nat -X
sudo iptables -t nat -F
sudo iptables -A INPUT -i tun0 -p tcp --dport 564 -j ACCEPT
sudo iptables -t nat -A PREROUTING -p tcp -i tun0 --dport 564 -j DNAT --to-destination 192.168.21.130:564