1、端口映射的规则也是分入接口方向的,如果配置入口只是WAN,那么从LAN口进入的数据则不会匹配!为简化配置,
控制台直接集成开关“发布服务器(入接口同时包含所有lan口)”,该功能作用就是实现自动生成从LAN口进入的端口映射规则。
2、数据流查找顺序,都是先通过路由来决定下一跳接口走向,只有选路到了该接口才会匹配该接口上的源地址转换规则,理论上阐述就是iptables规则,路由、DNAT等对应PREROUTING链,SNAT对应POSTROUTING链,先经过PREROUTING链处理,才会到POSTROUTING链。所以上述截图的源地址转换配置,目的IP地址应该是内网服务器的地址,并非接口公网地址了。因为已经匹配上端口映射规则,改变了目的IP,再会匹配到源地址转换规则。