Сделал из Debian 8.x роутер, всё работает, кроме одной мелочи. Сделан проброс порта 8000 в локалку, на видеорегистратор. Если я снаружи пытаюсь присоединиться (использовать софт) - всё ок. Если из локалки - только пинг ходит на внешний айпи, всё остальное отклоняется.
Правила iptables
# Generated by iptables-save v1.4.21 on Fri Sep 16 17:46:59 2016
*filter
:INPUT DROP [7:2011]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -m state --state INVALID -j DROP
-A INPUT -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -m state --state NEW -j DROP
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -i ppp0 -p udp -m udp --dport 80 -j ACCEPT
-A INPUT -i ppp0 -p gre -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 1723 -j ACCEPT
-A INPUT -i ppp0 -p udp -m udp --dport 1723 -j ACCEPT
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
-A FORWARD -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -m state --state INVALID -j DROP
-A FORWARD -i eth0 -o ppp0 -j ACCEPT
-A FORWARD -i ppp0 -o eth0 -j REJECT --reject-with icmp-port-unreachable
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -o eth0 -j ACCEPT
-A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -m state --state NEW -j DROP
COMMIT
# Completed on Fri Sep 16 17:46:59 2016
# Generated by iptables-save v1.4.21 on Fri Sep 16 17:46:59 2016
*nat
:PREROUTING ACCEPT [2884:264561]
:INPUT ACCEPT [57:9795]
:OUTPUT ACCEPT [4:247]
:POSTROUTING ACCEPT [4:247]
#-A PREROUTING -d 78.137.6.111/32 -p tcp -m tcp --dport 8000 -j DNAT --to-destination 172.16.50.110
-A POSTROUTING -s 172.16.50.0/24 -o ppp0 -j MASQUERADE
#-A POSTROUTING -d 172.16.50.110/32 -p tcp -m tcp --dport 8000 -j SNAT --to-source 78.137.6.111
COMMIT
# Completed on Fri Sep 16 17:46:59 2016
# Generated by iptables-save v1.4.21 on Fri Sep 16 17:46:59 2016
*mangle
:PREROUTING ACCEPT [26664:12208071]
:INPUT ACCEPT [2008:363303]
:FORWARD ACCEPT [22564:11660648]
:OUTPUT ACCEPT [1062:222855]
:POSTROUTING ACCEPT [23600:11882259]
COMMIT
# Completed on Fri Sep 16 17:46:59 2016
пытался пробовать всевозможные решения из инета и с форума, но не работает. заодно был бы рад оценке правил, может поправить что стоит.
Заранее спасибо!