Сабж. http://habrahabr.ru/sandbox/38722/
На ЛОР-е тоже встречал много ответов типа «отключи rp_filter» по этой же проблеме
К примеру, у меня eth174 - линк одного из провайдеров(маршрут НЕ по-умолчанию) и eth0 - локальная сеть. iptables настроен с помощью CONNMARK. Таблицы, маршрутизация, всё настроено. Если отключить rp_filter тогда DNAT до eth0 192.168.1.1 будет работать, если нет то не будет(при rp_fiter=2 все работает). Т.е. что делать понятно, непонятно почему.... Ведь там используюся известные IP-адреса...
Не могу понять почему так. Кто-нибудь может дать развёрнутый ответ почему так?
ЗЫ. Хотя завтро с утра всяко будет виднее...