Скажите, в ответ на пакет NEW всегда ли ESTABLISHED,RELATED идёт по тому же маршруту обратно?
Например, у шлюза есть внешние IP-адреса ext_gw1 и ext_ gw2
Все клиенты за NAT'ом, выходят по дефолту через внутренний адрес int_gw и маскарадятся в IP=ext_gw1.
Но есть проброс портов через ext_gw2 на клиента lan_srv.
Тогда пакет от ext_client за пределами сети к этому lan_srv идёт:
ext_client -> ext_gw2 -> lan_srv
А обратно:
lan_srv -> int_gw <=> ext_gw1 -> ext_client
Или всё же при передаче пакета «туда» маршрут запоминается и пакеты обратно идут:
lan_srv -> ext_gw2 -> ext_client