Столкнулся с тем, что DNAT/SNAT в iptables не пашет, хотя правила прописаны? Вот быстрый разбор:
1. Включи IP Forwarding:
sysctl net.ipv4.ip_forward
sudo sysctl -w net.ipv4.ip_forward=1
(или пропиши в
/etc/sysctl.conf:net.ipv4.ip_forward=1)2. Проверь таблицу NAT:
sudo iptables -t nat -L -n -v
3. Не забывай о правилах FORWARD:
sudo iptables -L FORWARD -n -v
— Должны быть разрешающие правила для трафика между нужными интерфейсами.
4. Проверяй, не конфликтует ли firewalld или nftables:
На новых системах могут быть активны другие firewall-менеджеры.
sudo systemctl status firewalld
sudo systemctl status nftables
5. Обнови iptables-persistent после изменений:
sudo netfilter-persistent save
⚠️ После всех правок — всегда тестируй NAT с помощью tcpdump на обоих интерфейсах, чтобы видеть, проходит ли трафик!
Сохрани, чтобы не искать в следующий раз!
#Linux@linux_odmin #LinuxTips@linux_odmin #Команды@linux_odmin
👉 @linux_odmin