Настроил проброс порта (80 сервис http) на сервер локальной сети.
Делал все по инструкции: создал 2 правила SAT и Allow - связи нет.
Много думал, читал форум, нашел тут
viewtopic.php?t=64076&start=1 "В случаях нетипичной или неверной настройки маршрутизации может понадобиться второе правило сделать не Allow, а NAT."
Изменил второе правило на NAT - все заработало.
А вот теперь хочу разобраться что же я делал не так? Почему Allow не пропускает трафик на локальный сервер? И что такого страшного в моей маршрутизации, если дело действительно в ней?
172.17.100.0/24 dmz 100
192.168.10.0/24 lan 100
88.206.32.0/19 wan_phys 100
0.0.0.0/0 wan_phys 88.206.32.1 100
Дело в том, что мне нужно будет пробрасывать еще и OpenVPN трафик, хотелось бы без подмены IP адреса отправителя обойтись.
Вообще, когда лучше использовать второе правило Allow и когда NAT?