У меня есть локация, где мой провайдер дает 5 публичных IP-адресов. Изначально я использовал только один из этих публичных IP-адресов и адресное пространство 192.168.x.x/24 для моей локальной сети с правилом маскирования для всех пользователей. Возникла необходимость перевести трафик некоторых пользователей на один из других доступных мне публичных IP-адресов. Сейчас я использую one-to-one NAT для одного из пользователей, добавил еще один IP-адрес к порту, обращенному к сети (ether1-gateway), и добавил правила one-to-one NAT, а именно dst-nat и src-nat. Возможно ли изменить эти правила, используя адресные диапазоны вместо одного адреса, чтобы несколько пользователей могли использовать этот другой публичный IP-адрес? Можно ли взять эти правила ниже, которые я сейчас использую, и вместо одного адреса 192.168.7.70 изменить правила, чтобы они использовали диапазон адресов или список адресов?
add action=src-nat chain=srcnat disabled=yes src-address=192.168.7.70 to-addresses=100.42.x.x
add action=dst-nat chain=dstnat disabled=yes dst-address=100.42.x.x to-addresses=192.168.7.70
add action=src-nat chain=srcnat disabled=yes src-address=192.168.7.70 to-addresses=100.42.x.x
add action=dst-nat chain=dstnat disabled=yes dst-address=100.42.x.x to-addresses=192.168.7.70
