poprosim ak niekto vie pomoct s tymto -
Pre siet mam jeden hranicny router s MK, kde sa robi NAT aj QoS. Potrebujem poradit ako nastavit funkcne dst-nat pre IP adresu a zariadenie vo VNUTORNEJ SIETI.
Nemysim klasikcky dst-nat co spristupni zvonka z internetu zariadenie vnutri siete cez verejnu IP, toto neriesim.
Riesim DNS server vo vnutornej sieti s vnutornou IP adresou.
hranicny router ma na LAN 192.168.10.1/24 a DNS server ma 192.168.10.10/24 a jego gw 192.168.10.1
pre tento pripad toto nefunguje:
chain=dstnat action=dst-nat to-addresses=192.168.10.10 to-ports=53
protocol=tcp dst-port=53 log=no
log-prefix=""
Funguje tento dst-nat len ked je to nastavene na routri pred edge routrom, kde sa nerobi NAT.
Takze by som potreboval nejaku fintu ako to spojazdnit na routri kde sa aj NAT von do netu robi (nie je tam masquerade ale src-nat).
Ja viem, mam si nastudovat traffic flow graf toku paketov v strukture MK,ale .. mam na to malo buniek to pochopit.

Dakujem.