Знаю что src-nat менее ресурсоемкий.
Сейчас используется nat маскарад для локальной сети.
Код: Выделить всё
chain=srcnat action=masquerade src-address=192.168.2.0/24 log=no log-prefix=""Допустим 77.10.10.10 мой внешний статический ип адрес.
Код: Выделить всё
hain=srcnat action=src-nat to-addresses=77.10.10.10 out-interface=dom-l2tp log=no log-prefix=""На роутере крутится еще ovpn сервер и етсь несколько подключений.
Если заменяю маскарад на src-nat то отваливается ovpn подключения, сайты не открываются, вечная загрузка.
Задумался, тоетсь для ovpn подклчюения нужно сделать nat маскарад, отдельным правилом, верно?