У меня достаточно стандартная схема, когда WAN смотрит в хвост сервера, подключенного к интернету, а LAN используется для того, чтобы объединить клиентов, выходящих в интернет. SNAT/DNAT мне не только не нужен, но и вреден, поскольку тормозит и греет рутер. Однако, присоединять в LAN интерфейс WAN я не хотел, а других способов отключить NAT в вебинтерфейсе не нашел.
Итак, как отключить NAT
Зону wan надо поправить в /etc/config/firewall
Код:
config zone
option name 'wan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
option masq '0'
option mtu_fix '1'
option network 'wan6'
и добавить секцию
Код:
config forwarding
option src 'wan'
option dest 'lan'
после чего
Код:
/etc/init.d/firewall restart
извините, если что не по доке, я в ней прямого способа не нашел.