Здравствуйте. Столкнулся с не понятной для меня проблемой, вот есть в моей сети vlan320(получаю интернет), vlan337(через него атс выходит в мир), pptp(192.168.111.0/24 связываю офисы),eth1(192.168.0.0/24 локальная сеть) и vlan4(192.168.101.0/24 локальная сеть для атс).
Из eth1 легко пингую vlan4, так же и в обратную сторону. Из подсети eth1 могу пропинговать сети удалённых офисов. Из сети удалённых офисов тоже могу пингануть vlan4. Но вот проблема, из vlan4 не могу пропинговать удалённые сети, причём пинг до 192.168.111.235 (192.168.20.0/24 via 192.168.111.235 dev ppp2) идёт, а до 192.168.20.46 пинга нет.
#ip route
root@ajanGW:/# ip route
192.168.0.0/24 dev eth1 proto kernel scope link src 192.168.0.1
192.168.3.0/24 via 192.168.111.248 dev ppp1
192.168.4.0/24 via 192.168.111.250 dev ppp3
192.168.5.0/24 via 192.168.111.251 dev ppp0
192.168.20.0/24 via 192.168.111.235 dev ppp2
192.168.100.0/24 via 192.168.111.28 dev ppp5
192.168.101.0/24 dev vlan4 proto kernel scope link src 192.168.101.1
192.168.111.28 dev ppp5 proto kernel scope link src 192.168.111.1
192.168.111.235 dev ppp2 proto kernel scope link src 192.168.111.1
192.168.111.242 dev ppp4 proto kernel scope link src 192.168.111.1
192.168.111.248 dev ppp1 proto kernel scope link src 192.168.111.1
192.168.111.250 dev ppp3 proto kernel scope link src 192.168.111.1
192.168.111.251 dev ppp0 proto kernel scope link src 192.168.111.1
#iptables-save
# Generated by iptables-save v1.4.14 on Tue Oct 25 17:27:42 2016
*nat
:PREROUTING ACCEPT [44359:3939800]
:INPUT ACCEPT [21299:1547631]
:OUTPUT ACCEPT [15462:992571]
:POSTROUTING ACCEPT [15942:1023768]
-A PREROUTING -i eth1 -p tcp -m iprange --src-range 192.168.0.2-192.168.0.255 -m tcp --dport 80 -j DNAT --to-destination 192.168.0.1:3128
-A POSTROUTING -s 192.168.0.0/24 -o vlan320 -j MASQUERADE
-A POSTROUTING -s 192.168.101.0/24 -o vlan337 -j MASQUERADE
-A POSTROUTING -s 192.168.111.235/32 -o ppp+ -j MASQUERADE
-A POSTROUTING -s 192.168.111.248/32 -o ppp+ -j MASQUERADE
-A POSTROUTING -s 192.168.111.250/32 -o ppp+ -j MASQUERADE
-A POSTROUTING -s 192.168.111.251/32 -o ppp+ -j MASQUERADE
-A POSTROUTING -s 192.168.111.0/24 -o ppp+ -j MASQUERADE
COMMIT
# Completed on Tue Oct 25 17:27:42 2016
# Generated by iptables-save v1.4.14 on Tue Oct 25 17:27:42 2016
*filter
:INPUT ACCEPT [632820:437356756]
:FORWARD ACCEPT [1261899:952449514]
:OUTPUT ACCEPT [657501:422817492]
:FW-FORWARD-443 - [0:0]
:FW-FORWARD-PPTP - [0:0]
-A FORWARD -j FW-FORWARD-443
-A FORWARD -i eth1 -p tcp -m tcp --dport 443 -j DROP
-A FORWARD -j FW-FORWARD-PPTP
-A FORWARD -i ppp+ -o vlan320 -j DROP
-A FORWARD -i ppp+ -o eth1 -j DROP
-A FORWARD -i ppp+ -o vlan4 -j DROP
-A FW-FORWARD-443 -d 146.120.90.72/32 -i eth1 -j ACCEPT
-A FW-FORWARD-443 -d 146.120.90.62/32 -i eth1 -j ACCEPT
-A FW-FORWARD-443 -d 146.120.90.19/32 -j ACCEPT
-A FW-FORWARD-443 -s 192.168.0.13/32 -i eth1 -p tcp -m tcp --dport 443 -j ACCEPT
-A FW-FORWARD-443 -s 192.168.0.249/32 -i eth1 -p tcp -m tcp --dport 443 -j ACCEPT
-A FW-FORWARD-PPTP -o ppp+ -j ACCEPT
-A FW-FORWARD-PPTP -d 192.168.0.0/24 -i ppp+ -j ACCEPT
-A FW-FORWARD-PPTP -s 192.168.111.235/32 -d 192.168.101.0/24 -j ACCEPT
-A FW-FORWARD-PPTP -s 192.168.111.248/32 -d 192.168.101.0/24 -j ACCEPT
-A FW-FORWARD-PPTP -s 192.168.111.250/32 -d 192.168.101.0/24 -j ACCEPT
-A FW-FORWARD-PPTP -s 192.168.111.251/32 -d 192.168.101.0/24 -j ACCEPT
-A FW-FORWARD-PPTP -s 192.168.101.0/24 -o ppp+ -j ACCEPT
-A FW-FORWARD-PPTP -s 192.168.111.235/32 -o ppp+ -j ACCEPT
-A FW-FORWARD-PPTP -s 192.168.111.248/32 -o ppp+ -j ACCEPT
-A FW-FORWARD-PPTP -s 192.168.111.250/32 -o ppp+ -j ACCEPT
-A FW-FORWARD-PPTP -s 192.168.111.251/32 -o ppp+ -j ACCEPT
-A FW-FORWARD-PPTP -s 192.168.101.0/24 -o ppp+ -p icmp -m icmp --icmp-type 8/0 -j ACCEPT
-A FW-FORWARD-PPTP -i vlan4 -o ppp+ -p icmp -m icmp --icmp-type 8/0 -j ACCEPT
-A FW-FORWARD-PPTP -s 192.168.101.0/24 -d 192.168.5.0/24 -j ACCEPT
COMMIT
# Completed on Tue Oct 25 17:27:42 2016
Снял дамп пинга, начал смотреть в wireshark
1 0.000000 192.168.101.141 192.168.20.46 ICMP 98 Echo (ping) request id=0x4b60, seq=1/256, ttl=64 (no response found!)
Как мне заставить vlan4 видеть удалённые сети подразделений?