Если не понятно, то вот так я сначала хотел изложить мысль:
Но потом передумал.есть линукс с одним сетевым интерфейсом, на нем eth0 - внешний ip, eth0:1 - тоже внешний другой ip из той же подсети. Я сделал такие правила:
$IPT -t nat -A PREROUTING -p udp --dport 27015:27017 -j DNAT --to-destination $cs-server
$IPT -t nat -A POSTROUTING -p udp --dport 27015:27017 -j SNAT --to-source $my_eth0_ip
Таким образом, я играя в контру на сервере из дома могу сделать connect $my_eth0_ip и зайти на тот же сервер, если бы сделал connect $cs-server. Это на случай, когда банят по ip-адресу
p.s. cs-server - не внутренний ip!!! это тоже внешний, где-то хз где. у линукс машины нет внутренней сети.
Так вот встал вопрос (не то, чтобы это реально нужно, просто любопытно, как это сделать), если банят и этот ip тоже, то как я могу воспользоваться вторым eth0:1 ip? Т.е. нужно сделать правило(а), которое бы подставляло SNAT --to-source $my_eth0_ip в том случае, если prerouting шел именно на $my_eth0_ip, а если на $my_eth0-1_ip, тогда snat --to-source $my_eth0-1_ip. Это как-то с цепочками наверное надо мутить или mark делать?