Ahoj, pokouším se pochopit, jak funguje firewall a zóny v LuCI, a myslím, že většinu jsem rozklíčoval. Co mi však vrtá hlavou, je zapnuté maškarádování u zóny vpn_turris
:
U zóny WAN rozumím, že tato volba zajišťuje překlad adres (NAT) u paketů putujících do této zóny, což je pro přístup vnitřních zařízení do vnějšího internetu potřeba. Ale co to dělá u VPN zóny? Kdybych na to aplikoval stejnou logiku, vychází mi, že: “zajišťuje překlad adres (NAT) u paketů putujících do této zóny”, čili do VPN zóny, z ostatních zón (čili prakticky pouze z LAN). Proč je to potřeba? Nebo to chápu špatně?