Есть сервер в локалке l2tp/ipsec на Mikrotik, локально все ок подключается. Пытаюсь выкинуть его наружу. Гейтом Debiаn.
iptables -L -nv -t nat
Chain PREROUTING (policy ACCEPT 12957 packets, 1236K bytes)
pkts bytes target prot opt in out source destination
...
0 0 DNAT esp — eth0 * 0.0.0.0/0 0.0.0.0/0 to:192.168.0.2
0 0 DNAT ah — eth0 * 0.0.0.0/0 0.0.0.0/0 to:192.168.0.2
2 1216 DNAT udp — eth0 * 0.0.0.0/0 0.0.0.0/0 udp dpt:500 to:192.168.0.2:500
0 0 DNAT udp — eth0 * 0.0.0.0/0 0.0.0.0/0 udp dpt:1701 to:192.168.0.2:1701
2 216 DNAT udp — eth0 * 0.0.0.0/0 0.0.0.0/0 udp dpt:4500 to:192.168.0.2:4500
....
Chain POSTROUTING (policy ACCEPT 4830 packets, 309K bytes)
pkts bytes target prot opt in out source destination
...
986K 100M MASQUERADE all — * eth0 0.0.0.0/0 0.0.0.0/0
....
Пакетики вроде как ходят но в одну сторону.
Что не так?
