Есть один комп в домашней сети котоый выполняет роль шлюза/маршрутизатора. Как было: eth1 -> internet , eth2 -> pc . Все работает. Появился ноутбук, добавил еще одну сетевуху eth3 -> notebook. Ноут получает ip по dhcp так же как и комп, но сеть не работает, пинги не идут. Кабель проверял, ставил другой, наверно проблема в iptables. Маршрутизацию настраивал давно, может просто что-то упускаю.
Iptables:
*nat
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -o eth1 -j MASQUERADE
-A POSTROUTING -o ppp0 -j MASQUERADE
-A PREROUTING -p tcp --dport 2222 -j DNAT --to-destination 192.168.155.6:22
-A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 192.168.155.6:80
-A PREROUTING -p tcp --dport 3389 -j DNAT --to-destination 192.168.155.6:3389
-A PREROUTING -p tcp --dport 6881 -j DNAT --to-destination 192.168.155.6:6881
-A PREROUTING -p udp --dport 4444 -j DNAT --to-destination 192.168.155.6:4444
COMMIT
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth2 -j ACCEPT
-A INPUT -i eth3 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 20 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 1723 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 2222 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3389 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
-A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -p icmp -j ACCEPT
-A FORWARD -i lo -j ACCEPT
-A FORWARD -i eth2 -j ACCEPT
-A FORWARD -i eth3 -j ACCEPT
-A FORWARD -o eth1 -j ACCEPT
-A FORWARD -o ppp0 -j ACCEPT
-A FORWARD -i eth+ -m state --state NEW -m tcp -p tcp -d 192.168.155.6 --dport 22 -j ACCEPT
-A FORWARD -i ppp+ -m state --state NEW -m tcp -p tcp -d 192.168.155.6 --dport 22 -j ACCEPT
COMMIT