Allora . . .
Da quel che vedo nelle regole di netfilter del gateway (quello con le due schede) hai impostato per la catena POSTROUTING la politica ACCEPT, che dovrebbe invece essere MASQUERADE... Perciò ti consiglio di aggiungere questa riga nelle impostazioni del firewall:
Codice: Seleziona tutto
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADEPoi non capisco questa riga nella tabella di routing del gateway:
Codice: Seleziona tutto
0.0.0.0 192.168.1.8 0.0.0.0 UG 1 0 0 eth0Poi sul client non capisco questo:
Codice: Seleziona tutto
10.10.10.0 192.168.1.225 255.255.255.0 UG 0 0 0 eth0Codice: Seleziona tutto
0.0.0.0 192.168.1.8 0.0.0.0 UG 0 0 0 eth0Mi sembra che ci sia un po di confusione
Riconfigurati tutto quanto dall'inizio ricordandoti che:
- La tua LAN deve avere come default route 192.168.1.1
- Il tuo gateway deve avere come default route 10.10.10.1
- Il tuo gateway deve avere la regola di MASQUERADE per far uscire la LAN su internet
- Se gli indirizzi IP sono configurati correttamente, la tabella di routing ha già le strade per il ritorno dei pacchetti, infatti appare che per la 192.168.1.0 deve andare sull'interfaccia eth0, etc...
- Il tuo gateway deve avere le regole di forward, che dovrebbero essere già impostate di default perché hai la politica ACCEPT
- Il tuo gateway deve avere "1" nel file /proc/sys/net/ipv4/ip_forward per abilitare il forwarding...

