Мучаюсь недели две. Сдаюсь, нужна помощь. Есть 2 локальные сети, которые соеденены межсетевыми экранами (см рис)

По адресу 192.168.0.22 я поднял веб-сервер.
Пытаюсь сделать так, чтобы при обращение клиента (192.168.0.254) по адресу 10.52.254.42:7080 открывалась страничка с сервера 192.168.0.22
В клиентской сети шлюзом поставил 192.168.0.1 (это внутренний IP его МЭ) и tracert до 10.52.254.42 доходит (?).
1 <1 ¬б <1 ¬б <1 ¬б 192.168.0.1
2 <1 ¬б <1 ¬б <1 ¬б 10.52.56.41
3 * * * ЏаҐўлиҐ ЁвҐаў « ®¦Ё¤ Ёп ¤«п § Їа®б .
4 * * * ЏаҐўлиҐ ЁвҐаў « ®¦Ё¤ Ёп ¤«п § Їа®б .
5 * * * ЏаҐўлиҐ ЁвҐаў « ®¦Ё¤ Ёп ¤«п § Їа®б .
6 10 ms 9 ms 9 ms 10.52.254.42
в /etc/sysconfig/iptables в МЭ клиентской сети добавил:
-A POSTROUTING -p ALL -j SNAT -o eth2 --to-source 10.52.63.42-10.52.63.42
-A FORWARD -p ALL -d 10.52.254.42 -j ACCEPT -i eth0 -o eth2
в /etc/sysconfig/iptables в МЭ серверной сети добавил:
-A INPUT -p tcp -p tcp -j ACCEPT -i eth2 --dport 7080:7080
-A PREROUTING -p tcp -d 10.52.254.42 -j DNAT -i eth2 --dport 7080:7080 -m state --state NEW,ESTABLISHED --to-destination 192.168.1.2-192.168.1.2:80-80
-A FORWARD -p tcp -d 192.168.0.22 -j ACCEPT -i eth2 -o eth0 --dport 80:80 -m state --state NEW,ESTABLISHED
В другой, такой-же сети эти правила работают. с серверного МЭ непроходит
wget 10.52.254.42:7080.
Установка соединения с 10.52.254.42:7080... failed: Connection refused.
в iptables -nvL -t nat висит
[root@localhost ivk]# /sbin/iptables -nvL -t nat
Chain PREROUTING (policy ACCEPT 459 packets, 44864 bytes)
pkts bytes target prot opt in out source destination
0 0 DNAT tcp -- eth2 * 0.0.0.0/0 10.52.254.42 state NEW,ESTABLISHED to:192.168.0.22
[root@localhost ivk]# /sbin/iptables -nvL -t filter Chain INPUT (policy ACCEPT 4638 packets, 13M bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT tcp -- eth2 eth0 0.0.0.0/0 192.168.0.22 state NEW,ESTABLISHED tcp dpt:80
В таблице mangle вообще никаких правил нет.
wget 192.168.0.22:80 работает. Помогите разобраться пожалуйста.
форвадинг везде включен.