Понравилось правило unreachable 192.168.0.2 scope host
ip route del unreachable 192.168.0.2/32
Пользователь добавил сообщение 22 Апреля 2016, 08:16:19:
Да, наверное всё-таки проблемы маскарадинга. Я изначально на него подумал, но решил перепроверить.
Смотрите.
Пакет, вылетая с web-сервера, имеет source-address 192.168.1.104 и, скорее всего, попадает на 1-ый шлюз без изменений. Соответственно, это поле не попадает под правило маскарадинга
-t nat -A POSTROUTING -s 192.168.0.0/24 ! -d 192.168.0.0/24 -j MASQUERADE
Для проверки попробуйте добавить правило
sudo iptables -t nat -A POSTROUTING -o ppp+ -j MASQUERADE
Да и вообще обычно маскарадится интерфейс, а не сеть, как у Вас ...
Если не поможет, тогда ждём диагностику второго шлюза (и желательно web-сервера).