Коллеги... есть наркоманская задача. Нужно на gaia 80.30 сделать так, чтьбы трафик с гостевого вайфая приходил на интерфес 1, натился snat, выходил наружу от имени интерфейса 2, возвращался в интерфейс 3, натился dnat и шел в интерфейс 4 где живет почта. Говорят с гостевого вайфая по внутренним адресам ходить нельзя.
Когда на интерфейс 3 придёт трафик с айпишником интерфейса 2, он будет дропаться по local interface address spoofing скорее всего. А можно NAT за другим айпишником сделать? Тогда в теории эта схема могла бы работать. И почему нельзя гостей за интерфейсом 1 просто нельзя занатить и пустить через ближайший к почте интерфейс c DNATом, если хочется?