<div dir="ltr"><div><div>Как-то так видимо:<br>iptables -t nat -A PREROUTING -i ppp1 -p tcp -m tcp --dport 80 -j DNAT --to-destination <a href="http://192.168.0.100:80">192.168.0.100:80</a><br>iptables -t nat -A POSTROUTING  -p tcp -m tcp --dport 80 -o eth0 -j MASQUERADE<br><br><br></div>тут ppp1 внешний интерфейс, а eth0 интерфейс смотрящий в локалку, 192.168.0.100 это IP железки в локалке, пробрасывается порт 80, вам нужно тут выбрать нужный.<br><br></div>Логика тут такая, все что попадает на внешний IP на порт 80 заворачивается на комп 192.168.0.100 на порт 80, при этом заменяем IP источника на локальный IP шлюза, который прописан на eth0, делается соответствующая запись в NAT, ответ по этой записи можем вернуть изначальному source IP в Интернет.<br></div><div class="gmail_extra"><br><div class="gmail_quote">7 ноября 2014 г., 12:21 пользователь Андрей Кузнецов <span dir="ltr">&lt;<a href="mailto:admin@lipetskfm.ru" target="_blank">admin@lipetskfm.ru</a>&gt;</span> написал:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Добрый день!<br>
<br>
Подскажите на чем можно реализовать следующее: есть железка, которая может работать только в локальной сети /24 (древняя бегущая строка). Сейчас доступ к ней удаленно реализован через программу  analogx portmapper. Эта софтина стоит на компьютере с доступом в интернет и на нее сделан портфорвард на роутере. Логика следующая - получаем пакет от удаленного компьютера, перенаправляем его якобы от себя и ответ по обратной схеме отправляем на удаленный компьютер. Возможно ли это как нибудь реализовать?<span class="HOEnZb"><font color="#888888"><br>
<br>
-- <br>
С Уважением, Андрей <a href="mailto:admin@lipetskfm.ru" target="_blank">admin@lipetskfm.ru</a><br>
Системный администратор Липецкой Радиогруппы:<br>
             Русское радио 100,5<br>
             Love Radio    104,6<br>
             Эхо Москвы    105,6<br>
             Радио 7       106,2<br>
<br>
______________________________<u></u>_________________<br>
Sysadmins mailing list<br>
<a href="mailto:Sysadmins@lists.altlinux.org" target="_blank">Sysadmins@lists.altlinux.org</a><br>
<a href="https://lists.altlinux.org/mailman/listinfo/sysadmins" target="_blank">https://lists.altlinux.org/<u></u>mailman/listinfo/sysadmins</a><br>
</font></span></blockquote></div><br><br clear="all"><br>-- <br><div class="gmail_signature">Best Regards, Yury Konovalov aka Speccyfan (2:453/53)<br>Registered Linux User #379588</div>
</div>