Quote Originally Posted by Basile View Post
Мое мнение, нужно оставить в разделе nat только строку
Code:
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
Также выкинуть все форварды, прероутинги и остальные строки с SNAT.
В бридж не стоит добавлять tun0.
Я бы оставил примерно так:
Code:
#!/bin/sh
iptables -I INPUT -p tcp --dport 51777 -j ACCEPT
iptables -I INPUT -p tcp --dport 9091 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -p tcp --dport 41427 -j ACCEPT
iptables -I INPUT -i tun0 -p udp --dport 16384-32768 -j ACCEPT
iptables -I INPUT -i tun0 -p tcp --dport 69 -j ACCEPT
iptables -I INPUT -i tun0 -p tcp --dport 80 -j ACCEPT
iptables -I INPUT -i tun0 -p tcp --dport 2000 -j ACCEPT
iptables -I INPUT -i tun0 -p tcp --dport 2443 -j ACCEPT
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
Если вы хотите форвардить какие-то порты, то поизучайте файлик /tmp/nat_rules, посмотрите как роутер настраивает правила
Спасибо за ответ, Basile!

Убрал все лишнее, вроде хуже не стало, но и лучше тоже. Т.е. маскарад не происходит. В Call Manager телефон все равно регистрируется под IP из локалки. И соответственно голос не идет. Меня слышно, а я ни кого не слышу. Может есть какие-то еще идеи, что можно попробовать ? Я почитал мануал к iptables и понял, что SNAT вроде как должен конкретно прописывать в заголовок пакета тот адрес, который указан в правиле. Может с этим как-то поэкспериментировать ?

Спасибо.