Машина с linux 2.6.18, две сетевухи, одна в локальную сеть, другая в интернет. На машине nat для локальных клиентов. На ней же поднимается ipsec (esp tunnel) через racoon для соединения с другим офисом (с другой стороны cisco). Проблема: пинги (и все прочие пакеты) прекрасно проходят "наружу" --- до другой сети. Ответы на них приходят, увеличивая счётчик пакетов, вышедших из ipsec-туннеля, пападают в netfilter, успешно проходят цепочку PREROUTING в таблцах raw и mangle, а в таблицу nat и далее так никогда и не попадают, погибая где-то перед ней.Вопрос к знатоками netfilter и iptables: где они там могут пропадать? Симптомы:
Chain PREROUTING (policy ACCEPT 10221 packets, 4941K bytes) pkts bytes target prot opt in out source destination 5 300 ACCEPT 0 -- * * 192.168.1.44 192.168.48.13 6 360 ACCEPT 0 -- * * 192.168.48.13 192.168.1.44 ... Chain PREROUTING (policy ACCEPT 800 packets, 60295 bytes) pkts bytes target prot opt in out source destination 6 360 ACCEPT 0 -- * * 192.168.48.13 192.168.1.44 0 0 ACCEPT 0 -- * * 192.168.1.44 192.168.48.13 ...
|