есть сеть 10.1.1.0/24 и есть сеть провайдера пусть будет 162.1.1.0/24
в сети имеются некоторые железки со статическими адресами провайдера
шлюза смотрит одним интерфейсом в локалку (eth1) а вторым к провайдеру (eth0)
#Разрешаем доступ из внутренней сети наружу
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
#Включаем NAT
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.31.0/24 -j MASQUERADE
#Разрешаем ответы из внешней сети
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
после этого железки со статикой перестают работать.
как можно посмотреть трафик проходящий через шлюз?как вообще можно отладить правила на шлюзе?