RHEL8, Есть интерфейс-tap decap192, туда приходят декапсулированные от GRE пакеты. Из decap192 необходимо перенаправлять только tcp/sip5060 и udp/rtp на другой интерфейс ens256 10.6.61.11(в другом вилане) или же на другую машину 10.6.61.12.
decap192 —-forward-only-sip-rtp—-> ens256
Последнее что я делал:
iptables -t nat -A PREROUTING -i decap192 -p tcp –dport 5060 -j DNAT –to-destination 10.6.61.12
Пока ничего не не работает, в tcpdump ens256 соответсвенно пусто
Схема выглядит примерно вот так: https://ibb.co/3Thkww8 , где ens192 и ens256 являются физ. интерфейсами ВМ, а decap192 созданный инструментами линукс
Дамп трафика из decap192 https://ibb.co/GJMVjxm нужно вот эти сип и ртп как-нибудь перенаправлять на другой интерфейс либо на другой сервер того же интерфейса.
ens192 и 256 находятся в разных виланах, см схему. Sysctl -w net.ipv4.ip_forward=1 в iptables всё разрешено. Может построутинг нужен?