Итак, имеется некий сервер, на который правдами и неправдами мне удалось вклиниться по ssh и урвать кусок пирога - а именно, сделать
sysadm@ideco
sudo iptables -t nat -I POSTROUTING -s <My_IP> -o Eppp3 -j SNAT --to-source <DSL_IP>
sudo iptables -I FORWARD -s <My_IP> -j ACCEPT
sudo iptables -I FORWARD -d <My_IP> -j ACCEPTНа сервере 4 сетевых подключения
1) Leth0 - 192.168.4.1/16 - локальная сеть
2) Leth1 - 192.168.5.1/24 - коннект с DSL-модемом
3) Eppp3 - непосредственно интернет-соединение, белый айпи <DSL_IP>.
4) ppp0 - Сервер авторизации, пускает по биллинговым карточкам юзверей к VPN-сетке 10.x.x.x, откуда они уже по сгенеренным правилам NATятся за Eppp3
Возникла интересная проблема. Вот исходные условия:
1) Торрент работает на ура (странно).
2) Страницы HTTP не грузятся - ни через, к примеру wget google.ru, ни в браузерах, КРОМЕ страниц, принадлежащих домену yandex.ru (непостижимо). Статус соединения проходит через NEW, SYN_SENT и останавливается на ESTABLISHED. Дальше пакеты ко мне не попадают.
3) Если поднять на интерфейсе ppp0 прокси (squid, http, 8080) и разрешить маршрутизацию к нему из Leth0, где я и нахожусь, то странички грузятся.
4) Дело НЕ в iptables. Доходило даже до iptables -F && iptables -X и принудительной смене всех сгенеренных политик на дефолтные цепочки и акцепт - страницы всё равно не попадают ко мне на 192.168.x.х
В итоге я прикидываю такую картину - есть ещё какие-то процессы помимо iptables, которые не позволяют проключать не-p2p соединения напрямую из 192.168.0.0/16. Скорее всего, какого-то рода фаерволы или т.п...
Если кто-то знает, что это может быть за софт - буду весьма признателен за помощь.