Здравствуйте. Есть шлюз 192.168.0.1, в правилах которого написано:
iptables -I FORWARD 1 -p tcp --dport 80 -s 192.168.3.161 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 80 -s 192.168.3.161 -j DNAT --to-destination 192.168.0.2:80
на 192.168.0.2 прозрачный Squid слушает 80-й порт, в iptables написано:
iptables -t nat -A POSTROUTING -p tcp --dport 80 -d 192.168.3.161 -j SNAT --to-source 192.168.0.1
Внимание вопрос - почему tcpdump говорит:
IP 192.168.0.2.http > 192.168.3.161.61180
В iptables счётчик правила с SNAT по нулям. Почему не работает правило, и соответственно нет инета на 192.168.3.161?