Кто проживает на дне океана^W^W^Wмежду mangle forward и filter forward?
У меня есть конфигурация openvpn и конфигурация wireguard, с /24 подсетями, и натом из них в интернет.
sysctl на интерфейсах одинаковые, за вычетом net.ipv6.conf.%i.stable_secret, правила в фаерволле одинаковые, форвардинг включен, правил роутинга нет.
Тем не менее. Пакеты OpenVPN ходят в интернет и обратно заебись, а исходящие пакеты wireguard вылезают из интерфейса, лезут в фаерволл, едут до mangle filter и судя по -j LOG, после него теряются.
https://pastebin.com/AxTMWrbH
