автономка bgp , в ней есть шлюз на линуксе, у него адрес 10.250.250.5, дефолтный маршрут через через зебру - 10.250.250.1, это провайдер. вся подсеть за этим маршрутизатором работает отлично, однако на самом маршрутизаторе не работает исходящий интернет, потому что бордеры отбрасывают исходящие пакеты с src адресом 10.250.250.5. Как в iptables подменить исходящий серый адрес на белый? Пробовал iptables -I POSTROUTING -t nat -o enp2s0 -s 10.255.255.5 -j SNAT --to 95.95.95.1
а белый адрес на нём же висит? Может обратно пакеты не приходят? Для обратной записи для DNAT правило есть?
Обсуждают сегодня