Vidím tři potenciální problémy (na rozdíl od druhé odpovědi nevidím nic, co by způsobilo „smyčku“ ani v neupravené verzi vaší otázky).
- Musí být povoleno přesměrování IP.
- Po nataci a umístění zpět do sítě se paket může stát obětí filtrování zdrojové adresy, protože vypadá velmi podobně jako podvržený paket.
- Odpovědi na pakety, které procházejí NAT, musí projít stejným NAT, aby bylo možné provést zpětný překlad. V opačném případě klient obdrží odpověď se špatnou zdrojovou IP/portem, který pravděpodobně zahodí (pokud již nebyl zahozen filtrováním zpětné cesty).
Body 2 a 3 můžete obejít použitím pravidla SNAT nebo MASQURADE kromě DNAT, ale pokud to uděláte, ztratíte původní zdrojovou IP provozu. To velmi ztíží kontrolu zneužití.
Dalším řešením bodů 2 a 3 by bylo nastavení VPN mezi dvěma servery. Poté použijte DNAT k přesměrování provozu přes VPN a směrování založené na zdrojové IP, aby se odpovědi vrátily zpět do NAT.
Kódování do base32 z shellu
Nejlepší postup pro sledování instalací vlastního softwaru v systému Linux v /usr?