между интерфейсами? Пробовал добавить в trusted зону, прописать rich rule на forward , даже selinux отрубил, все равно пакеты отлупляются с icmp-admin-prohibited. Может кто сталкивался?
А в sysctl включено?
ага, net.ipv4.ip_forward=1 стоит
Так в чем проблема тогда? Какой командой правило описываешь?
firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -i wg0 -o ens224 -j ACCEPT firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -i ens224 -o wg0 -j ACCEPT Суть в том, что есть промежуточный сервак с wg-тунелем и локалкой ens224, он как маршрутизатор выступает, т.е траф с wg должен на ens224 и обратно ходить (статические роуты прописаны). На убунте работает с пол тыка, на центе не взлетает...
А маскарад включен?
А зачем он нужен, если у каждого сервера есть полная таблица маршрутов других севреров? Т.е тут обычный роутинг должен работать ( и он работает на убунте, а на центе что-то отлупливает пакеты с prohibited icmp... Осталось понять что)
Обсуждают сегодня