smazat 0 chain=srcnat action=src-nat to-addresses=verejna_IP src-address=192.168.100.10
dát na poslední řádek a definovat odchozí interface
1 chain=srcnat action=src-nat to-addresses=verejna_IP src-address=192.168.100.0/24 - dát na poseldní řádek
smazat
2 ;;; Winbox TCP
chain=dstnat action=accept protocol=tcp dst-address=verejna_IP dst-port=8291
smazat
3 ;;; Winbox UDP
chain=dstnat action=accept protocol=udp dst-address=verejna_IP dst-port=8291
WTF?
18 X ;;; Skype TCP
chain=dstnat action=dst-nat to-ports=35883 protocol=tcp dst-address=verejna_IP dst-port=35883
WTF na druhou ?
29 ;;; VOIP_UDP_10000-50000
chain=dstnat action=dst-nat to-addresses=192.168.100.15 protocol=udp dst-address=verejna_IP dst-port=10000-50000
smazat
30 ;;; zbytek
chain=dstnat action=accept to-addresses=192.168.100.15 dst-address=verejna_IP
nikdy jsem DST-NAT nekonfiguroval bez vyplnění to-ports ... nevim, jestli se to chová korektně, zvláště při zadávání rozsahu portů
některé rozsahy portů se kryjí, takže nastane pravidlo, které bude aplikováné dříve ... za předpokladu, že router nemá více veřejných adres a bavíme se o jedné