mrmajor писал(а):
первое правило работает как часы, второе нет.
где смотреть?
Насколько я понимаю, у Вас пакет снаружи приходит на wan2, отрабатывается проброс порта, доходит до компьютера, компьютер отвечает обратно, но ответ при этом летит через wan1, поскольку он прописан основным маршрутом. На этом все и затухает.
Пробросить пакеты внутрь - это полдела. Нужно правильно их отправить обратно!
Основная идея в том, чтобы на запрос, пришедший на wan2 удаленный компьютер получил ответ именно с wan2.
Это решается при помощи Policy-based Routing (PBR). Как это выглядит на DSR - я не знаю. К счастью, у меня нет такой железки.
Посмотрите как это решается на DFL, и сделайте по аналогии.