A resposta de eco do ICMP é a metade de retorno de uma conexão, e eles são tratados de maneira diferente, por um motivo.
Primeiramente, se você fez conseguir fazer o que deseja, você quebraria o PING: o VMA enviaria uma solicitação de eco ICMP para 10.0.1.4
, mas receberia uma resposta de eco ICMP (PONG ) de 10.0.0.4
. Ele não associaria esse PONG ao PING enviado anteriormente, então você veria 100% de perda de pacotes (mais PONGs gratuitos).
A maneira de lidar com SNAT em retornos é fazer DNAT em outbounds, e deixar a lógica de limpeza NAT tratar com o tráfego NAT de retorno. Mas você não pode fazer isso aqui, porque se você DNAT tudo entrando em eth0 do VMB para 10.0.0.4
, você não será capaz de falar com VMB por mais tempo.