Прошивка в подписи. Но пробовал и на 1.9.2.7-7g
Необходимо роутить пакеты из одной сети в другую.
WAN-итерфейс получает адрес по DHCP из диапазона 10.10.0.0 255.255.0.0
LAN интерфейс - 192ю.168.60.1 255.255.255.0
Включен режим Router. С самого роутера прекрасно сети видны в обе стороны. Но пакеты не роутятся!
При попытке пропинговать из LAN хост в сети WAN получаю сообщение:
"Ответ от 192.168.60.1: Заданный узел недоступен." Этот же хост с самого роутера прекрасно пингуется.
Файрвол и фильтры как отключались так и включались. Ноль эффекта.
Очищаю все, что можно:
iptables -F
iptables -X
iptables -F -t nat
iptables -X -t nat
iptables -Z
Без эффекта.
Явно разрешаю ВСЕ:
iptables -I INPUT -i br0 -j ACCEPT
iptables -I INPUT -i vlan1 -j ACCEPT
iptables -I OUTPUT -o br0 -j ACCEPT
iptables -I OUTPUT -o vlan1 -j ACCEPT
iptables -I FORWARD -i br0 -o vlan1 -j ACCEPT
iptables -I FORWARD -i vlan1 -o br0 -j ACCEPT
Не помогает. Смотрим iptables:
Code:
[root@(none) root]$ iptables -vxn -L
Chain INPUT (policy ACCEPT 141 packets, 15673 bytes)
pkts bytes target prot opt in out source destination
24 2324 ACCEPT all -- vlan1 * 0.0.0.0/0 0.0.0.0/0
58 3740 ACCEPT all -- br0 * 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT 115 packets, 6700 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- vlan1 br0 0.0.0.0/0 0.0.0.0/0
184 10490 ACCEPT all -- br0 vlan1 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT 49 packets, 4427 bytes)
pkts bytes target prot opt in out source destination
2 135 ACCEPT all -- * vlan1 0.0.0.0/0 0.0.0.0/0
27 2280 ACCEPT all -- * br0 0.0.0.0/0 0.0.0.0/0
Видим, что пакеты из LAN в WAN форвардятся, а вот обратно никак.
Нашел тему с аналогичной проблемой. Человек смог решить ее только перейдя на прошивку OpenWRT. Но я жутко не хочу переползвать с прошивки Олега, я уже с ней сроднился.
Неужели нельзя заставить роутер работать в режиме роутера (о как!) на прошивке Олега?