Я даже не знаю с чего начать. Будет многабокаф....
Есть три филлиала. У нех роутеры с l2tp, которые НАТят весь траффик в мою ЛВС. Отключить НАТ нельзя. Там клиенты с софтфонами
Сервер - это MyPbx.
И в одном филлиале ВДРУГ перестали работать софтфоны.... и выяснились...
НАТ роутера на входе в тонель подменяет IP отправителя не на адрес своего интерфейса (с клиентской стороны, как и должно быть), а на адрес WAN... А потом на адрес тунеля провайдера....
Это нормально?
И я вижу эти пакеты на ВПН шлюзе. НО!!!
Дальше -t nat -A PREROUTING они не идут.
Политика временно - ACCEPT
Пользователь решил продолжить мысль 29 Октября 2014, 16:44:39:
АААААААААААААААААААААА
Мрак и ужас.
Юзер воткнул провод из WAN в свич ЛВС.
Целый день работы псу под хвост.
Решено. Извините за флуд.