MTRX писал(а):
Ну или если для www присвоен www_public_ip:
SAT lan/lannet core/www_public_ip http_all (SAT: local_ip_www)
Allow lan/lannet corewww_public_ip http_all
Я только сейчас обратил внимание на то, что в том примере было wan_ip. Это как-то совсем некорректно.
С www_public_ip - это как раз тот вариант, который я имел в виду.
Поскольку здесь Вы заменили NAT на Allow, www сервер будет получать пакеты с обратными адресами
из lan, соответственно, он и отвечать будет в lan, подставляя обратным адресом свой lan адрес.
Эти пакеты, видимо, не попадут вообще в DFL (если он не установлен в прозрачном режиме между сервером и
всей остальной lan). И, стало быть, обратный адрес сервера не будет заменен на www_public_ip.
Вот если сервер стоит, скажем, в lan2, а обращаются к нему из lan, и маршрутизацию между lan и lan2 делает DFL - то да, видимо, сработает вариант без NAT.