И снова доброго дня. Нужно натэкспертное мнение. Задачка такая: будет в интернетах некий впн сервер, на который помимо впн клиентов будут стучаться ещё этак на десяток портов другие сервисы.
Задача1: сделать dst-nat этих портов сразу на несколько адресов (или на отдельную подсеть)
Задача2: как только один из портов кто-то в рамках такой схемы стал использовать - отвечать на запросы с других адресов в рамках того диапазона/подсети реджектом.
Второе ещё примерно представляю как сделать, а как первое? Вот если взять пример - внешний айпишник
15.25.228.17, пробросить в подсеть
172.18.10.0/24 порты 50000-50100. Как в нате правило должно выглядеть?