Hallo Daniel,
On Sun, Mar 07, 2021 at 01:29:29 +0100, Daniel Leidert wrote:
ENDLICH! Mit tcpdump bin ich dem Problem auf die Schliche gekommen. Ich brauchte noch:
iptables -A POSTROUTING -t nat -p tcp -d 192.168.0.125 --dport 50000 -j SNAT --to-source 192.168.0.1 iptables -A POSTROUTING -t nat -p tcp -d 192.168.0.125 --dport 55000 -j SNAT --to-source 192.168.0.1
Dann lag es wirklich am Routing. Anscheinend kennt 192.168.0.125 nur das 192.168.0.0/24-Netz. Wenn Du auf 192.168.0.125 eine Default-Route via 192.168.0.1 eintraegst, kannst Du Dir die SNAT-Regel sparen.
Durch die MASQUERADE-Regel auf 192.168.0.1 hatte ich bisher angenommen, dass 192.168.0.125 eine Default-Route via 192.168.0.1 hat.
Gruss, Christian