Есть машина на ubuntu 10.04 выполняет роль ICS.
пытаюсь пробросить порты для DC-клиента.
#расшаривание интернета
iptables -t nat -A POSTROUTING -s 172.20.0.0/24 ! -d 172.20.0.0/24 -j MASQUERADE
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags RST,SYN SYN -j TCPMSS --clamp-mss-to-pmtu
#проброс
iptables -t nat -A PREROUTING -p tcp -d 192.168.14.211 --dport 1943 -j DNAT --to-destination 172.20.0.4:1943
iptables -t nat -A POSTROUTING -p tcp --dst 172.20.0.4 --dport 1943 -j SNAT --to-source 192.168.14.211
ip-адрес, выданный провайдером 192.168.14.211
172.20.0.4 на этот адрес нужно пробросить порт 1943
все работает, но одно но. машина на винде с адресом 172.20.0.4 видит источником всех входящих подключений адрес 192.168.14.211
кто бы ко мне не подключался, он всегда имеет адрес 192.168.14.211
с исходящими соединениями проблем нет.
Помогите нубу.