привет. даже как-то неудобно задавать такой ламерский вопрос, но поскольку сам решить его не могу, то делать нечего. Итак: есть шлюз под линухом с двумя сетевыми. на нем поднят iptables с НАТом. из локалки пингаю внешние адреса - все ок, но если пингать внешний интерфейс шлюза то ответ не доходит. хотя tcpdump показывает что запрос приходит и ответ уходит на локальную же машину, но на локальную машину не приходит ничего. насколько я понимаю он ответ посылает не в локальную сеть, а наружу через внешний интерфейс. отсюда вопрос - почему он так делает, ведь в таблице маршрутизации четко сказано что этот айпи из внутренней подсетки. ситуация не меняется если убрать НАТ протокола icmp. подскажите где я туплю?