В общем давно имеется такая идея, вкратце - чтобы IP внутреннего компа был равен ипу WAN порта.
Тоесть дано:
vlan1 (WAN) 10.156.100.53 / 255.255.255.0
br0 (LAN) 10.156.100.*** / маска любая
Комп (воткнутый в LAN), ип компа 10.156.100.53 / маска любая / шлюз = br0
Собственно требуется как обычно - чтобы комп, имея подставной IP, равный ипу WAN порта видел сетку, ну и с сетки если что можно было пробросить порт или вообще DMZ.
Полагаю смотреть нужно в сторону mangle...
Кто что посоветует?
Интересно сделать именно прозрачный маскарад...