Задача: сделать так, чтобы работало активное FTP подключение и по возможности другие протоколы требующие изменения данных в самом соединении.
Проблема: пакеты исходящие от сервера должны иметь локальный исходящий адрес, иначе роутер провайдера их не пропустит.
Т.е. надо сделать так, чтобы conntrack хелперы меняли содержимое потока данных как-будто надо произвести SNAT, но собственно NAT не производить (оно будет осуществлено шлюзом провайдера).
Как такое сделать?
Пока единственный вариант, который я вижу, это написание собственного таргета для iptables. Но честно говоря не хочется этого делать.
