ten public zadavas kdyz jsi pripojeny v lokalni siti? S tim muzou byt problemy (lepe receno, kdyz se chces z lokalni site pripojovat prez verejnou adresu a NAT do teze lokalni site, tak ten NAT na to musi byt nastaveny)
Ja to mam nastavene takto (pro ssh, tedy port 22 a server na adrese 10.0.1.20, vnitrni sit je 10.0.0.0/16 )
root@NAT:~# iptables -S |grep 10.0.1.20
-A FORWARD -d 10.0.1.20/32 -i eth0.0 -p tcp -m tcp --dport 22 -j ACCEPT
-A FORWARD -d 10.0.1.20/32 -p tcp -m tcp --dport 22 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 10.0.1.20/32 -p tcp -m tcp --sport 22 -m state --state RELATED,ESTABLISHED -j ACCEPT
root@NAT:~# iptables -S -t nat |grep 10.0.1.20
-A PREROUTING -i eth0.0 -p tcp -m tcp --dport 1234 -j DNAT --to-destination 10.0.1.20:22
-A PREROUTING -s 10.0.0.0/16 -p tcp -m tcp --dport 1234 -j DNAT --to-destination 10.0.1.20:22
-A POSTROUTING -d 10.0.1.20/32 -p tcp -m tcp --dport 22 -j MASQUERADE
root@WNAT:~#