решайте проблемы по мере их возникновения. днс такая странная штука, что кешируется везде где только можно... я думаю, что оптимизировать обращения к днс вам не придется :) и без этого узких мест найдете...
Вы мою ссылочку прочитали? Там подробно расписан механизм работы iptables - того, что лежит за менюшками микротика в разделе ip->firewall
Да на оба ваших вопроса
src nat - подмена адреса отправителя. Используется для проброса запросов из внутренней сети во внешнюю.
dst nat - подмена адреса получателя. Используется для проброса запросов из внешней сети во внутреннюю, или для перенаправления трафика, как в вашем случае.
ну вот так апач открывает сокет на чтение при наличии ipv6 и не указании конкретных ип, где принимать запросы. Напишите Listen 1.2.3.4:80 - будет сидеть в ipv4 пространстве...
ну тогда разберитесь, как работают эти одновременные подключения. Т.е. именно на один логин разрешаются множественные подключения, или можно создать несколько логинов в рамках одного подключения
а вообще у нас разговор сейчас чем то похож на ситуацию - пришли вы значит в отделение милиции и начали с ними советоваться, как лучше банк ограбить.... или завалить кого... и искренне не понимаете, почему на вас как то косо смотрят ;)
Ну вам виднее.
Вы сначала уточните - 1с про слово прокси сервер в курсе? Если нет - придется отслеживать все нужные адреса и открывать доступ через нат. Еще учтите вариант - сегодня работает, завтра какой нить нужный клиент банк сменит ип адрес, но при этом останется на прежнем домене... И вы получите жалобу "вчера работало, сегодня нет". И опять заново отслеживать...
Так что вы подумайте, может проще открыть все? )