Правильный Port Forwarding
Мне непонятна одна вещь в Port Forwarding, может кто-нибудь объяснит понятным языком.
Есть рабочее правило (1):
iptables -t nat -A PREROUTING -d 1.1.1.1 -p tcp -m multiport --dports 80,443,2222 -j DNAT --to-destination 10.0.0.1
И есть правило (2):
iptables -t nat -A PREROUTING -p tcp -d 1.1.1.1 --dport 80 -j DNAT --to-destination 10.0.0.1:80
iptables -t nat -A POSTROUTING -p tcp -s 10.0.0.1 --sport 80 -j SNAT --to-source 1.1.1.1:80
Мне не понятно в последнем правиле - POSTROUTING, привило подмены серого на белый - оно в целом действительно нужно? Вроде и без него все работает. И правильно ли написано в таком случае первое правило с multiport? Какие могут быть последствия если не указывать POSTROUTING?