В данный момент заработало только для 3х серверов 192.168.101.7, 192.168.101.3 и 192.168.101.18. по моему случайность что это работает, потому что для следующего сервера уже не заводится.
сейчас сервера все что в 192.168.101.0/24 (кроме трех перечисленых) выходят в инет через адрес x.x.x.66.
если в 11 правиле которое маскарад в интернет поменять masquerade на src-nat=x.x.x.66 (что вроде суть одно и тоже) сервера перестают видеть интернет.
на 192.168.101.4 и 192.168.101.100 интернета нет в такой конфигурации.
если 7 правило убрать то на 192.168.101.100 интернет появляется через внешний адрес x.x.x.66
если в 7 правиле вместо src-nat=x.x.x.77 поставить masquerade то интернет также появляется через внешний адрес x.x.x.66
на скриншоте connections все три сервера делают пинг на шлюз но на двух из них пинг успешен
Подскажите что я делаю не так? почему у меня не получается нат?


