Добрый день. Подскажите как грамотно пробрасывать портs в iptables? сейчас делаю так:
iptables -t nat -A PREROUTING -i $EXT_INT -p tcp --dport $EXT_PORT -j DNAT --to-destination $DEST:$PORT
$EXT_INT - внешний интерфейс.
$EXT_PORT - внешний порт
$DEST:$PORT - ip машины назначения с портом.
Все хорошо, с внешки я обратиться к порту могу. А вот изнутри сети, указывая свой внешний адрес чтобы проверить - не могу. Всякие CMS для камер и даже тот же openvpn пытаются подключиться, но все обламываются. Openvpn пишет сначала connection established и сразу же connection refused. С простыми маршрутизаторами если делаю просто проброс - это прокатывает. Видимо что-то в правилах iptables я еще должен указать?
upd: Если я вдруг неясно выяснился: в качестве маршрутизатора у меня машина с линуксом.