LINUX.ORG.RU

История изменений

Исправление daemonpnz, (текущая версия) :

Было бы неплохо вот это почитать https://habrahabr.ru/post/136871/ и добавить правило

iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
со знанием дела

убрал бы все остальные правила для iptables, кроме этих

#Разрешаем доступ из внутренней сети наружу
iptables -A FORWARD -i enp1s8 -o enp0s7 -j ACCEPT
 
#Включаем NAT
iptables -t nat -A POSTROUTING -o enp0s7 -s 192.168.1.0/24 -j MASQUERADE

Так же бы советовал пробовать без моста проверить работу шлюза для локалки и wifi.

Исправление daemonpnz, :

Было бы неплохо вот это почитать https://habrahabr.ru/post/136871/ и добавить правило

iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
со знанием дела

убрал бы все остальные правила для iptables, кроме этих

#Разрешаем доступ из внутренней сети наружу
iptables -A FORWARD -i enp1s8 -o enp0s7 -j ACCEPT
 
#Включаем NAT
iptables -t nat -A POSTROUTING -o enp0s7 -s 192.168.1.0/24 -j MASQUERADE

Исходная версия daemonpnz, :

Было бы неплохо вот это почитать https://habrahabr.ru/post/136871/ и добавить правило

iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
со знанием дела