Quote: |
зачем вы это прописали на втором сервере?
исходящие пакеты со второго сервера не проходят же через mangle:PREROUTING, или я не прав?
|
Это я прописал для проверки доступа через туннель непосредственно с HN. Насколько помню, пакеты от локальных приложений проходят через mangle PREROUTING.
iptables -t mangle -A PREROUTING --src ip1 --dst ip2 -j MARK --set-mark 4
К сожалению не сработало, доступа с VE на VE так и нет. Пробовал добавлять аналогичное правило в mangle FORWARD, но также безрезультатно.