Если я правильно понимаю то под это правило попадают только те пакеты у которых source ip хх.хх.хх.2 ? тогда это немного не то что мне надо.[сoot@logic сoot]# netstat
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 208 logic.kiev:7000 mail.ххх.ххх.ua:38369 ESTABLISHED
Active UNIX domain sockets (w/o servers)
Proto RefCnt Flags Type State I-Node Path
unix 7 [ ] DGRAM 2611 /dev/log
unix 2 [ ] DGRAM 2619
[сoot@logic сoot]#
если посмотреть выше - то видно что на 7000 порт пришел конект из вне.
мне нужно чтобы после NAT в Foreign Address я видел хх.хх.хх.3