Проблема в следующем. Есть сервак, br0 (ip: 192.168.1.1) смотрит в локалку (192.168.1.0/24), eth2 (ip: 10.30.30.253) - в другую (10.30.30.0/24), tun0 - vpn-интерфейс, ppp0 - смотрит во внешку. На ppp0 для локалки 1 (br0) настроен маскарадинг, всё отлично бегает. По tun0 в FORWARD на вход и на выход - ACCEPT, по впн всё ходит отлично. Но теперь добавляю следующее:
iptables -t nat -I POSTROUTING -o eth2 -j SNAT --to-source 10.30.30.253
iptables -I FORWARD -i eth2 -j ACCEPT
iptables -I FORWARD -o eth2 -j ACCEPT
hping3 -1 -a 192.168.1.1 10.30.30.2
tcpdump -i eth2 icmp
watch iptables -nvxL