есть две подсети 192.168.96.4/30 и 195.210.XXX.XXX/26
на роутере между ними прописано iptables -t nat -A POSTROUTING -p icmp -s 192.168.96.6 -j SNAT --to-source 195.210.XXX.YYY -v
где 195.210.XXX.YYY - не адрес роутера
странная ситуация:
когда пингую с 192.168.96.6 на 195.210.XXX.ZZZ
tcpdump на машинке назначения пишет что пакет пришел с 195.210.XXX.YYY (то есть все правильно)
когда пингую с 195.210.XXX.ZZZ на 192.168.96.6 ответы приходят почему-то с 192.168.96.6, хотя должны транслироваться...
На роутере:
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT icmp -- 192.168.96.6 anywhere to:195.210.XXX.XXX
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум icmp responses не идут через nat POSTROUTING (2006)
- Форум не полу4ается настроит НАТ .. (2006)
- Форум Проблема проброса порта DNAT (2011)
- Форум ipv6 открыть порт 8082 (2021)
- Форум iptables не пропускает разрешённый трафик (2012)
- Форум centos firewall (2018)
- Форум port forwarding (2010)
- Форум Дурацкая проблема - iptables не добавляет правила (2010)
- Форум Port forwarding [openwrt][iptables] (2011)
- Форум iptables: Политика по умолчанию для пользов цепочки (2007)