<html>
  <head>
    <meta content="text/html; charset=UTF-8" http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    28.02.2013 06:12, Павел Иванов пишет:<br>
    <span style="white-space: pre;">&gt; Не совсем понял про какие ключи
      идет речь?<br>
      &gt; схема такая:<br>
      &gt; тестовый сервер<br>
      &gt; внутренний ip - 192.168.1.170<br>
      &gt; внешний ip - 172.27.149.252<br>
      &gt; необходимо телефон с ip 192.168.1.130 выходил в 172-ю сеть c
      адресом 172.27.149.5<br>
    </span>Это не возможно. Если туда, пакет дойдет нормально, то
    обратно, он пойдет на IP 172.27.149.5. А в вашей схеме нет девайса с
    таким IP.<br>
    <br>
    <span style="white-space: pre;">&gt; Добавляю правила в iptables<br>
      &gt; -A PREROUTING -d 172.27.149.5 -j DNAT --to-destination
      192.168.1.130<br>
      &gt; -A POSTROUTING -s 192.168.1.130 -j SNAT --to-source
      172.27.149.5<br>
      &gt;<br>
      &gt; -A FORWARD -s 192.168.1.130 -j ACCEPT<br>
      &gt; -A FORWARD -d 192.168.1.130 -j ACCEPT<br>
      &gt; -A FORWARD -d 172.27.149.5 -j ACCEPT<br>
      &gt; -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT<br>
      &gt;<br>
      &gt; При этом пинги на адрес 172.27.149.5 идут. только, к
      сожалению, только пинги и идут.<br>
      &gt;<br>
      &gt; что не так? <br>
    </span>Не верится.<br>
    Покажите с вашего роутера вывод команд <br>
    # ip a<br>
    # iptables -L -n -v<br>
    # iptables -t nat -L -n -v<br>
    <br>
    <br>
    <br>
    -- <br>
    WBR,<br>
    Viacheslav Dubrovskyi<br>
    <br>
  </body>
</html>