При организации сети подобно следующей схеме иногда возникает необходимость иметь доступ к вэб-интерфейсу DSL модема, который работает в режиме моста:
Если есть возможность прописать на модеме адрес шлюза, то необходимо указать внешний адрес Carbon Billing на внешнем интерфейсе. В случае, изображенном на схеме, это будет 10.0.0.1.
В случае, когда прописать шлюз не возможно, можно добавить следующее правило в системный Firewall:
После этого все пакеты, предназначенные адресу 10.0.0.2, будут подпадать под правило SNAT и модем будет иметь возможность ответить на этот пакет (т.к. адрес источника уже будет находиться в одной подсети с модемом).
Примечание: это правило должно быть первым в системном firewall-е.