Разобрался... Таки да hw_nat есть hw_nat. Т.к. отрубается большая часть контрака то правило iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT становится бесполезным и ответы н свои же запросы дропаются следующим правилом iptables -t filter -A macipport_filter -j DROP в итоге имеем вашу траблу. Т.е. для режимов с hw_nat нельзя в FORWARD выставлять DROP в дефолт и надеятся на обработку -m state т.к. он не работает %( Фильтровать при таком подходе имеет смысл только в PREROUTING и то не факт. Ща сделаю костыль.
Добавлено через 7 минут
Вот костыль, собираю 1.6.2 https://gitorious.org/wive-rtnl-rali...fd658fc7bbbe63 можете пока ручками поправить скрипт.
Добавлено через 1 час 6 минут
Залил с костылём нуно будет в морде это учесть.
Добавлено через 7 минут
Вот костыль, собираю 1.6.2 https://gitorious.org/wive-rtnl-rali...fd658fc7bbbe63 можете пока ручками поправить скрипт.
Добавлено через 1 час 6 минут
Залил с костылём нуно будет в морде это учесть.
Комментарий