Я не понимаю вопрос. В своем посте #4 @nickshore предоставил вам правила src-nat, которые выбирают определенный публичный IP в зависимости от текущей исходной подсети. Я отвечал только на ваш другой вопрос, как выбрать определенный публичный адрес в качестве источника для соединений, инициированных самим маршрутизатором. У меня есть лишь одна проблема с этим предложением: place-before=1 может быть не самым подходящим способом указать их положение, так как эти правила src-nat могли быть размещены после правила masquerade, что сделает их невидимыми для masquerade и никогда не используемыми. Если у вас все правильно настроено без пробелов (то есть если каждая подсеть LAN покрыта одним правилом src-nat), вам вообще не нужно правило masquerade. Более того, как я уже говорил, если вы разместите его не в том месте (то есть перед всеми теми, что предложены мной и @nickshore), эти правила не увидят ни одного пакета, и волшебство, о котором вы спрашиваете, не сработает. Правило masquerade изначально предназначено для интерфейсов, адреса которых назначаются динамически; тот факт, что оно работает даже на интерфейсах с статически настроенным адресом, делает его хорошим выбором для конфигурации встроенного брандмауэра, основное назначение которого — работать сразу после установки в приложениях SOHO. Но как только вы выходите за эти рамки, вам нужно подумать о роли каждого правила в стандартном брандмауэре.