alin Вот теперь более понятно где искать проблему.
У вас две задачи:
1. Выпустить в инет и в локалку провайдера вашу домашнюю локалку.
2. Впустить из локалки провайдера клиентов на ваш сервер он же файервол.
Все так?
1. Нужно написать два правила в керике для выхода в локалку прова и в инет, например:
Для лок. прова.: Sour-> 192.168.0.0/255.255.255.0 Dest->10.2.0.0/255.255.0.0 Ser-> Any tran-> NAT(10.2.17.18)
Для VPN (инет): Sour-> 192.168.0.0/255.255.255.0 Dest->Any Ser-> Any tran-> NAT(Default outgoing interface)
Причем правила должны идти именно в этой последовательности, чтобы пользователи идущие в локалку прова натились в IP 10.2.17.18. иначе пакеты обратно не вернутся после коннекта VPNа.
2. Здесь все куда более запушено. Обычно провайдеры используют авторизацию по PPPoE, а не по VPN. Не знаю всех деталей, но думаю, что в последнем случае происходит следующее. До того, как вы авторизовались по VPN у провайдера есть маршрут в вашу сеть 10.2.17.18/255.255.255.255, а вот после... он его динамически убирает и создает новый в сеть 83.167.75.165/255.255.255.255. Вот ваши чатовцы и теряют вас в сети. Поэтому предлагаю попробовать два способа решения. Во-первых поработать с провайдером, может быть достаточно прописать статический маршрут в вашу сеть 10.2.17.18/255.255.255.255. И второй способ, заказать у провайдера еще одно подключение (возможно даже на одной и той же сетевой карте но дополнительный IP). Через одно вы будете подключены к локалке провайдера, а через другое будете коннектить VPN, вот тогда будет работать независимо от настроек прова.
Ну и конечно вам нужно правило для допуска клиентов из локалки прова к вашему серверу. Думаю здесь ваше старое будет работать.
Добавлено: IL81 Цитата: хочу сделать проброс порта 25422 из инета на порт 22 в локалке ип 192.168.1.254
Те есть в локалке есть сервис с портом 22 и нужен доступ к нему из инета с порта 25422?
Тогда так:
Sour -> Any (или конкретный IP, или название внешнего интерфейса), Dest -> Ваш реальный IPадрес в инете (ни в коем разе не firewall) Serv -> TCP 25422 Trans-> MAP 192.168.1.254:22