Правильный Port Forwarding

Мне непонятна одна вещь в Port Forwarding, может кто-нибудь объяснит понятным языком.

Есть рабочее правило (1):

iptables -t nat -A PREROUTING -d 1.1.1.1 -p tcp -m multiport --dports 80,443,2222 -j DNAT --to-destination 10.0.0.1

И есть правило (2):

iptables -t nat -A PREROUTING -p tcp -d 1.1.1.1 --dport 80 -j DNAT --to-destination 10.0.0.1:80

iptables -t nat -A POSTROUTING -p tcp -s 10.0.0.1 --sport 80 -j SNAT --to-source 1.1.1.1:80

Мне не понятно в последнем правиле - POSTROUTING, привило подмены серого на белый - оно в целом действительно нужно? Вроде и без него все работает. И правильно ли написано в таком случае первое правило с multiport? Какие могут быть последствия если не указывать POSTROUTING?


Ответы (0 шт):