[Решено]
Проверено и хорошо ..!
Динамические значения:
Интерфейс WAN: интерфейс LAN vlan10 : br0
IP-адрес веб-сервера локальной сети: 192.168.1.1 Порт веб-сервера локальной сети : 8080
IP-адрес маршрутизатора WAN: 192.168.10.129 IP-адрес маршрутизатора LAN: 192.168.1.254
1. правила переадресации портов
iptables -I FORWARD 1 -i vlan10 -p tcp -d 192.168.1.1 --dport 8080 -j ACCEPT iptables -A PREROUTING -t nat -i vlan10 -p tcp --dport 8080 -j DNAT --to 192.168.1.1
2. нат-петлевые правила
iptables -t nat -A PREROUTING -i br0 -s 192.168.1.0/24 -d 192.168.10.129/32 -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.1.1 iptables -t nat -A POSTROUTING -o br0 -s 192.168.1.0/24 -d 192.168.1.1/32 -p tcp -m tcp --dport 8080 -j SNAT --to-source 192.168.1.254
ПРИМЕЧАНИЕ. Не забудьте отключить другой сетевой интерфейс локальной сети во время тестирования.