Доброго здоровья! Прошу вашего совета ибо я не гуру iptables и уже не понимаю что еще делать. Бьюсь 2й день. прочитал много интернета, но чувствую что что-то делаю не то. И так. Есть хост. ОС Centos 6+strongswan с 1 интерфейсом eth0(192.168.1.1). На нем поднят DHCPD(192.168.1.0/29) раздающий IP клиенту. Сам же хост связывается с «базой» по средству site-to-site vpn через обычный USB 3G модем+статический IP ;). Хост вполне нормально имеет доступ через тоннель в локальную сеть. Так же без проблем попадает в нет через USB 3G модем. Тут все оК!
А теперь где я заткнулся. К хосту подключен клиент и по DHCP получил IP 192.168.1.2/255.255.255.248 GW 192.168.1.1 Этот клиент пингует благодаря правилам iptables
iptables -A FORWARD -i eth0 -o ppp0 -j ACCEPT
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
eth0 Link encap:Ethernet HWaddr 00:1F:E2:43:BE:36
inet addr:192.168.1.1 Bcast:192.168.1.7 Mask:255.255.255.248
inet6 addr: fe80::21f:e2ff:fe43:be36/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:181 errors:0 dropped:0 overruns:0 frame:0
TX packets:101 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:17548 (17.1 KiB) TX bytes:9442 (9.2 KiB)
ipsec0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1400 Metric:1
RX packets:550 errors:0 dropped:0 overruns:0 frame:0
TX packets:482 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:500
RX bytes:443683 (433.2 KiB) TX bytes:43866 (42.8 KiB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:285 errors:0 dropped:0 overruns:0 frame:0
TX packets:285 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:75845 (74.0 KiB) TX bytes:75845 (74.0 KiB)
ppp0 Link encap:Point-to-Point Protocol
inet addr:XXX.XXX.XXX.XXX P-t-P:XXX.XXX.XXX.26 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:651 errors:0 dropped:0 overruns:0 frame:0
TX packets:498 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:493053 (481.4 KiB) TX bytes:75515 (73.7 KiB)
я менял и роутинг
route add -net ....