Некропост конечно, но на будущее:
Я с компа подключенного по ethernetу (условно Хост№1) запускаю пинг к хосту подключенному по вай-фаю(Хост №2). Пинги не идут, пишет "заданный узел не доступен". Параллельно запускаю к вай-файному хосту(Хост №2) пинги от Микротика (или от другого хоста в локальной сети) - пинги идут и сразу начинают идти пинги от Хоста№1 к Хосту№2. ...
- это не описание! вы бы правила фаервола сюда хотя бы привели, картинку сети...
а вообще на схожую проблему наткнулся не debian`е, при включенной фильтрации и NAT, правил ^
iptables -P OUTPUT ACCEPT
оказалось недостаточно для прохождения пингов с роутера в локальную сеть. При этом из внешней и локальной сети роутер пинговался и соотвествующие правила были.
Решение:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
можно конечно ограничить по интерфейсам:
iptables -A FORWARD -i $NET_IFACE -o $LAN_IFACE -m state --state ESTABLISHED,RELATED -j ACCEPT
Если у вас, как вы пишете, пинг то есть то нет, то это возможно не проблема правил, а проблема физики.
1) уточните наблюдается ли проблема только при соединении "локальный порт-роутер-wifi", или она так-же
наблюдается при соединение "локальный порт-роутер-локальный порт"
2) проверьте, что у вас не отваливается кабель или соединение wifi
1-1) попробуйте проверить беспроводную сеть например с помощью мобильного приложения "Wifi Analyser" (от Keuwlsoft), удостоверьтесь, что вы в этой сети (канале) одни, и одни используете указанный на роутере канал.
если это не так, смените канал на роутере на никем не используемый и пересканируйте сеть.
если вы заметите, что вслед за вами канал меняют и другие устройства
неизвестные! (это важно) вам, то поздравляю - вас скорее всего ломают. И защититься от этого полностью нельзя. Можно только повысить уровень шифрования и скрыть сид, но не все устройства могут с такой сетью работать.
1-2) прозвоните кабель на предмет повреждений, смените порт на роутере, замените кабель
2) попробуйте обновить драйвер на сетевое устройство (сетевая карта или wifi карта)
3) проверьте наблюдается ли проблема, если выключить Firewall (он же Брендмауэр)
4) имеет смысл посмотреть логи вашей системы на предмет странных сообщений (типа конфликт IP адресов, ошибки соединения)
5) если указанные действия не помогли выявить проблему, попробуйте обновить прошивку роутера