Was hat denn der Proxmox host mit dem generellen routing zu tun?Das ist ausschliesslich eine Einstellung der Firewall. Völlig falscher Ansatz. Ich denke, es ist eher - ich schrieb es bereits - mit dem 1:1 NAT von der FW zu tun.bfo
Chain POSTROUTING (policy ACCEPT)target prot opt source destination MASQUERADE all -- anywhere anywhere MASQUERADE all -- anywhere anywhere
iptables -L -t nat -v
# Anbinden eines LAN an das Internet $> iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADEDer Befehl erklärt sich wie folgt:iptables: das Kommandozeilenprogramm, mit dem wir den Kernel konfigurieren-t nat Wähle die Tabelle "nat", um NAT zu betreiben.-A POSTROUTING Füge eine Regel in der POSTROUTING-Kette ein (-A steht für "append").-o eth1 Wir wollen Pakete, die den Router an der zweiten Netzwerkschnittstelle "eth1" verlassen (-o für "output")...-j MASQUERADE ... maskieren, der Router soll also seine eigene Adresse als Quelladresse setzen.
iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -o vmbr0 -j MASQUERADE
Ich übernehme keinerlei Garantie, da ich Dein Setup nicht kenne.Quoteiptables -t nat -F POSTROUTING Um die Regel wieder hinzuzufügen:Quoteiptables -t nat -A POSTROUTING -o vmbr0 -j MASQUERADE