> сеть 192.168.10.0/24 изменить нельзя...Не надо её менять. С точки зрения топологии, считайте её чужой, внешней, даже публичной сетью.
> не могу здесь прикрепить файл, вот топология http://ska4ay.org/-fiod
Да, диаграма весьма способствует. Подтверждаю, если вы воткнёте wr740 другой стороной, то жизнь станет легче. Возможно, оно просто по дефолту заработает, или потребует очень базовой настройки типа "вот здесь в LAN я, а вон там WAN провайдера и его настройки такие-то, я хочу к провайдеру ходить".
> к этому
> config redirect
> option target 'DNAT'
> option src 'wan'
> option dest 'lan'
> option proto 'tcp'
> option name 'web'
> option src_dport '443'
> option dest_port '443'
> option dest_ip '192.168.10.200'
В вашей сетке это выглядит несколько дико. Переверните, наконец, свой wr740 правильной стороной, и оно не потребуется.
Это можно заставить работать (я так понял, вы уже заставили), но это излишнеее усложнение, а у вас и без того забот хватает.
> нужно добавить это ?
> config redirect
> option src wan
> option dest lan
> option src_ip 192.168.1.233
> option src_dip 192.168.10.253
> option dest_port 443
> option target SNAT
Нет. src_dip это для DNAT, а вы делаете SNAT. Угощайтесь: https://openwrt.org/docs/guide-user/firewall/firewall_config...
Вы домашне задание, что-ли, делаете методом тыка?
Например давайте так. Если вы ухитритесь организовать доставку банки Гиннеса мне в офис, я вас проведу по этому пути за ручку. Я на другом материке, но необходимые координаты готов предоставить. Через личку или почту уважемого свидетеля, например (добровольцы?).
Гиннес, а особенно усилия по логистике, будет выступать доказательством того что вам действительно очень надо а позвать совсем некого.
Удачи.