Prasárnu myslíš ve stylu že té veřejné ip 1.1.1.1 podvrhnu(DNATuji) vlastně tu lokální 192.168.3.2 ?
Tvé řešení je opravdu čistější, avšak jak jsi podotkl paket porchází celou sítí tam a zpět. Jako u obyč wifi-routeru webserveru se nejedná vo moc, ale když už bude jako zařízení sloužit třeba mpx kamera, tak ten provoz budu protahovat celou sítí.
Nejvíce mě s*re že to opravdu dřive šlo a teď prostě jen jedno zařízení z mnoha. Hledám už z principu tu chybu a nemohu na to přijít. Navíc v jiných sítích a jiných MK v řadě mi to funguje perfektně i s více servery.
Ukážu log z torchu u zařízení které funguje:
ip na notasu konektnutem na wlan je 192.168.3.100, ip zařízení 192.168.3.2
ip src dst
800 192.168.3.100 1.1.1.1
800 192.168.3.2 192.168.3.100
800 192.168.3.100 1.1.1.1
800 192.168.3.2 192.168.3.100
800 192.168.3.100 1.1.1.1
800 192.168.3.2 192.168.3.100
s tím samým pravidlem, akorát natuji na ip 192.168.3.3, NEFUNGUJE
800 192.168.3.100 1.1.1.1
800 192.168.3.3 192.168.3.100
a tím komunikace končí..