Temat: Nat reflection po przepisaniu docelowego adresu ip
Hej. Mam problem z konfiguracją nftables w openwrt. Mam włączone przekierowanie portu 80 i 443 na hosta w mojej sieci wraz z włączonym NAT reflection. Nie chce działać gdyż na wan dostaję inny adres ip niż mój publiczny i ruch wychodzi do sieci operatora i tam jest odbijany. Po dodaniu reguły tłumaczącej ip docelowy z mojego publicznego na mój adres na interface wan, mechanizm nat reflection przestaje działać (z sieci lokalnej po wejściu na ip publiczny ładuje się strona konfiguracyjna opernwrt).
Dodaję taką regułę do /etc/nftables.d
chain user_pre_input {
type nat hook prerouting priority -1000;
ip daddr [mój ip publiczny] dnat to [mój ip który dostaję na interface wan]
}
Czemu nie działa nat reflection? Co robię źle?