použiješ src a dst nat ve dvou pravidlech. dst pro přesměrování na cíl a src na změnu že ten paket odchází z přesměrovávacího routeru. Nakresli si to a napiš si zdrojový a cílový ip adresy a jak se na natech mění. Kdy použiješ jenom dst-nat, tak se pošle paket k cíly ale s původní zdrojovou adresou a cíl odešle odpověd ke zdroji přímo. To nejde, zdroj zjistí že mu přicházejí data od jinud než o ně požádal a zahodí je. Uděláš totiž trojúhelník a tak to nefunguje. Musíš přesmerovávací router doplnit ještě src-natem a on pak jakoby s cílem komunikuje za zdroj a zpětně to cíl posílá přesměrovávači a ten zase zdroji. Pak to bude fungovat.
Tedy zdroj pošle požadavek přesměrovávači. Ten použije dst-nat a přepošle na cíl. Ovšem když tam bude ještě src-nat, tak přepíše ip zdroje na svoje a pošle to. Cíl pak uvidí ip přesměrovávače a zpětná komunikace bude poslána přesměrovávači a ten to pak prožene zpětně naty a pošle zdroji. Jednoduché, efektivní a funkční.
Možná by to šlo jednodušeji pomocí natu 1 ovšem s tim nemám zkušenosti a nevim jak přesně funguje.