Делал проброс тестового стенда в интернет через рабочий комп. В fedora 31, 32 всё работало. Обновился до 33 и отвалилось.
nft flush ruleset
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X
iptables -t nat -X
iptables -t mangle -X
iptables -t nat -A POSTROUTING -o %wifi% -j MASQUERADE
sysctl -w net.ipv4.ip_forward=1
На всех цепочках policy accept по умолчанию.
Но на стенде при попытке попинговать интернет только:
ping 192.168.1.2
PING 192.168.1.2 (192.168.1.2) 56(84) bytes of data.
From 192.168.2.1 icmp_seq=1 Destination Host Unreachable
1.2 это адрес рабочеко компа, обращённый в интернет. 2.1 - адрес сетевой карты (em1), к которой подключен тестовый стенд.
Да что я делаю не так? SELinux выключен.