Как я понимаю: пакет идет с 192.168.2.2 на шлюз 192.168.2.1:456, попадает там в цепочку nat PREROUTING, где я делаю DNAT на 192.168.1.2:1234, затем пакет переходит в цепочку filter FORWARD, где я просто разрешаю прохождение пакетов в прямую и обратную сторону для 192.168.2.2 и 192.168.1.2 (по определенным портам), затем в nat POSTROUTING где происходит SNAT на 192.168.1.1
Верно? Не работает...