> похоже ответы из VE идут через него.
нет
NH:# ip rule l
0: from all lookup local
32766: from all lookup main
32767: from all lookup default
# ip route list table all
10.0.10.122 dev veth600.0 scope link
10.0.10.0/24 dev eth1 proto kernel scope link src 10.0.10.120
default via ещёвнешнийадрес dev eth0
broadcast внешнийадресbcast dev eth0 table local proto kernel scope link src внешнийадрес
broadcast 127.255.255.255 dev lo table local proto kernel scope link src 127.0.0.1
broadcast 10.0.10.0 dev eth1 table local proto kernel scope link src 10.0.10.120
local внешнийадрес dev eth0 table local proto kernel scope host src внешнийадрес
local 10.0.10.120 dev eth1 table local proto kernel scope host src 10.0.10.120
broadcast внешнийадресподсети dev eth0 table local proto kernel scope link src внешнийадрес
broadcast 127.0.0.0 dev lo table local proto kernel scope link src 127.0.0.1
broadcast 10.0.10.255 dev eth1 table local proto kernel scope link src 10.0.10.120
local 127.0.0.1 dev lo table local proto kernel scope host src 127.0.0.1
local 127.0.0.0/8 dev lo table local proto kernel scope host src 127.0.0.1
VE:# ip rule l
0: from all lookup 255
32766: from all lookup main
32767: from all lookup default
# ip route list table all
10.0.0.0 dev eth0 scope link
10.0.10.0/24 via 10.0.10.122 dev eth0 scope link
192.0.2.0/24 dev venet0 scope host
169.254.0.0/16 dev venet0 scope link
default via 192.0.2.1 dev venet0
broadcast 127.255.255.255 dev lo table 255 proto kernel scope link src 127.0.0.1
local 10.0.10.122 dev eth0 table 255 proto kernel scope host src 10.0.10.122
broadcast 127.0.0.0 dev lo table 255 proto kernel scope link src 127.0.0.1
local внешнийадрес dev venet0 table 255 proto kernel scope host src внешнийадрес
broadcast внешнийадрес dev venet0 table 255 proto kernel scope link src внешнийадрес
local 127.0.0.1 dev lo table 255 proto kernel scope host src 127.0.0.1
local 127.0.0.1 dev venet0 table 255 proto kernel scope host src 127.0.0.1
local 127.0.0.0/8 dev lo table 255 proto kernel scope host src 127.0.0.1
>veth на HN объединен ли с eth1 в бридж vzbr0
Да, и включено посредством