- O acesso de fora era bom quando eu encaminhava a maldita porta SSH no roteador.
-
A comunicação com outros computadores no 192.168.2.0/24 netowrk está ok somente após a emissão deste comando no iptables Nesses casos, eu só queria que o .253 (DNS local) falasse comigo (.126)
iptables -A OUTPUT -t mangle -s 192.168.2.126 -d 192.168.2.253 -j MARK --set-mark 16
Na lista de iptables eu tenho regras que basicamente indicam, cada nova conexão deve ser marcada e, executar a decisão de roteamento e depois ir para a cadeia de POSTROUTING. Desde então, estou etiquetando pacotes com critérios específicos (tag mark 16), as regras de ip não irão coincidir com as fwmarks, então a única rota é encontrada na tabela principal padrão da regra de ip
192.168.2.0/24 dev eth0 proto kernel scope link src 192.168.2.126 metric 1