Суть такова:
Имеется два сервера у провайдера Scaleway.
Первый имеет как выделенный, так и локальный ip адреса. Выделенные адреса у провайдера выдаются через сквозной NAT, вследствие этого интерфейс eth0 на сервере имеет ip из локальной подсети вида 10.x.x.x.
Второй сервер backend, не имеет выделенного адреса, имеет локальный ip из другой подсети и не имеет выхода в интернет.
Первый и второй пингуют друг друга, но у меня не получается пробросить порты или прописать первый как gateway у второго, т.к между ними много другого оборудования.
Прошу подсказать, как решить проблему.
Алексей Грин, только маска должна быть /32 или без неё. Вообще сомневаюсь, что прокатит такое через iptables. Для этого придумали оверлей сети. GRE/VXLAN и т.п.
Первый сколько имеет сетевых интерфейсов? А адреса какие? ip addr покажите с первого и второго.
На втором какие правила файерволла? Локально с первого можете на второй по ssh зайти?
cat /proc/sys/net/ipv4/ip_forward тоже покажите на первом
iptables-save тоже не будет лишним