Подскажите идею: в dstnat правиле включил расписание, чтобы натило только в рабочие часы. С новыми конектами все ок, но старые, уже established в conn track'е продолжают фунциклировать в нерабочее время. В глову приходит только скриптом их там чистить. Может знает кто более красивое универсальное решение?
tcp-сессия сутки же висит по умолчанию, если не путаю, так же? но если ты нат выключил, пакетики не пойдут, даже с висящим соединением