hapi píše:hehe, to co děláte s tim přesměrování nemůže fungovat. Typická chyba.
Pokud paket vyrazí z PC na router a on ho dst-natuje na jinou ip, tedy zdrojová ip bude stejná ale cílová se změní, data se pošlou správně. Providerův router udělá to samí, to je zatim ok. Data dorazí na router, on to zpracuje a koukne na zdrojovou ip aby věděl kam to poslat a hle, ta se nezměnila tak to pošle přímo na PC. Jenomže PC posílalo dotaz na jinou IP než ze který mu choději odpovědi = drop na PC kvůli bezpečnosti podvržení dat. Proto to nefunguje
Co je to za hovadinu? Napsals to úplně obráceně. Pokud jde paket z PC 192.168.0.1 na adresu 109.202.x.x, defaultní routa ho pošle ven přes WAN a maškaráda src-natuje na src 10.1.2.78 (IP WAN). Cílová IP se nezměnila. Pak to jde na ISPíkův router, který překládá tu veřejku. Zde by se nemělo nic src-natovat, paket projde dst-natem a přeloží se 109.202.x.x->10.1.2.78 a putuje zpátky domů na router... tady se o to opět stará překlad