Case [4424]: Obecně ne.
Odmysleme si technologie. Když budeme za venkovní interface označovat eth0 (veřejná ip), eth1 vnitřní interface (provátní ip), tak se rozlišuje (dá rozlišit v případě potřeby), odkud paket přišel. Nepřijde tedy pokaždé "zvenku". Můžeš mít nastaveno, že forwardovat se budou jen pakety "z eth0" - funguje posílání mailu přes gmail atd, ale ne pakety "z eth1" - takže paket na tu adresu a port z vnitří sítě dorazí, nic se s ním nestane, na tom samotném routeru na tom portu nic neposlouchá a pic ho, máš connection refused. |