Коллеги, что-то я туплю, возможно запутался, начитавшись и насмотревшись на манглы, рекурсивные роуты и т.д.
Есть роутер, провайдер даёт серый динамический ip по dhcp. Для видеонаблюдения и белого ip провайдер предоставляет vpn pptp, который даёт белый статический ip. В роутах новой записи по vpn нет, в нате маскарадинг на интерфейс к провайдеру ether1. Сделан простейший dst-nat типа
chain=dstnat action=dst-nat to-addresses=
192.168.1.22 protocol=tcp dst-port=8124 log=no. Проброс работает. Нужно ли какие-то ещё дополнительные настройки делать чтобы всё "правильно" работало?