День, добрый, вопрос конечно ламерский, но ни как не могу понять, что же я делаю не так.
есть комп на нем стоит Debian Lenny, он является роутером/шлюзом - выпускает юзверей в интернет. и теперь я хочу связать еще пару сетей. что я делаю:
есть два интерфейса eth0 и ppp0, 
eth0:192.168.10.254
ppp0: внешний IP
создаю еще три виртуальных интерфейса eth0:nec, eth0:nec1, eth0:nec2 присваиваю им IP  адреса соответственно 172.16.0.15/24, 172.16.1.15/24, 172.16.2.15/24. Автоматически появляются роуты в эти сети. 
Пересылка пакетов разрешена (
~# cat /proc/sys/net/ipv4/ip_forward
1В iptables ни каких запретов нет - все политики в accept
hostname:~# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     tcp  --  0.0.0.0/0            X.X.X.X        tcp dpts:40000:65535
ACCEPT     tcp  --  0.0.0.0/0            X.X.X.X        tcp dpts:20:21
ACCEPT     udp  --  0.0.0.0/0            X.X.X.X        udp dpt:27015
ACCEPT     udp  --  0.0.0.0/0            X.X.X.X        udp dpt:2000
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 255
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           ctstate RELATED,ESTABLISHED
ACCEPT     tcp  --  X.X.X.X       0.0.0.0/0           tcp dpt:8008
ACCEPT     tcp  --  X.X.X.X       0.0.0.0/0           tcp dpt:22
DROP       all  --  0.0.0.0/0            0.0.0.0/0
Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
смотрел tcpdump'ом пакеты до шлюза идут, а дальше почему-то нет... Сам шлюз свободно общается через эти виртуальные интерфейсами с машинами разных сетей.




