Здравствуйте товарищи.Помогите пожалуйста советомЕсть один белый IP(смотрит в интернет) назовем его WAN
Суть проблемы в том что есть два терминальных сервера внутри локальной сети.
Первый имеет внутренний IP адрес 10.0.0.x назовем ее Терм1
Второй имеет внутренний IP адрес 10.0.0.x+1 назовем ее Терм2
Есть два удаленных офиса
Первый имеет белый IP 79.122.133.x назовем ее Удал1
Второй имеет белый IP 79.122.133.x+1 назовем ее Удал2
Я хотел организвать подключение по следующей схеме:
Пользователи подключающиеся с Удал1 по порты источника 3389 должны попадать на Терм1 через WAN
Пользователи подключающиеся с Удал2 по порты источника 3389 должны попадать на Терм2 через WAN
Подключение с иных удаленных белых должно отсеиваться.
То есть,нужен аналог, как это сделано в:
iptables -t nat -A PREROUTING -p tcp -s 79.122.133.x -d $WAN --dport 3389 -j DNAT --to-destination 10.0.0.x:3389) в iptables
или в pf
rdr on $ext_if proto udp from 79.122.133.x to $ext_if port 3389 -> 10.0.0.x port 3389
PS:Буду очень благодарен за совет.