Подскажите пожалуйста по следующему вопросу.
Необходимо организовать доступ любого из DHCP клиентов, к любому из WEB серверов.

Сеть создана, интернет на всех устройствах есть, с DHCP клиентов доступ к серверу по WinBox есть.
VPN вроде работает, по крайней мере в сервере отображаются активные клиенты.
Хочу понять логику прохождения пакетов, и правила их пере направления.
При создании правил dst-nat на VPN клиентах RB941, в качестве входного интерфейса выбираю создавшийся при подключении к серверу VPN.
Указываю протокол TCP, 80й порт, в Action указываю внутренний адрес сервера.
Помимо этого разрешаю полностью трафик для цепочек Input Forward для входного интерфейса VPN.
Нужно ли правило src-nat для HTTP сервера?