Доброе время суток, как пустить машину в инет через SNAT знаю, делаю так:
iptables -A POSTROUTING -s 10.21.28.1 -d ! 123.123.123.123/255.255.255.240 -o eth0 -j SNAT --to-source 123.123.123.123
и это работает, но надо, чтобы эта машина имела доступ только по определенным портам, например, 80 и 22, как указать эти порты в правиле.
Просьба сильно не пинать и не посылать к iptables tutorial ибо чита.-читаю, а просветление не наступает для SNAT в отличии от DNAT. :-)