Ситуация такая - машина с поднятым openvpn на planetsky. Интернет получаю через dvb penta@office, вроде тут все ок.
ifconfig -a
eth0 Link encap:Ethernet HWaddr 00:11:2F:DB:05:2F
inet addr:172.16.0.20 Bcast:172.16.0.63 Mask:255.255.255.192
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:290 errors:0 dropped:0 overruns:0 frame:0
TX packets:204 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:45527 (44.4 Kb) TX bytes:21178 (20.6 Kb)
Interrupt:11 Base address:0xa000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:192.168.113.21 P-t-P:192.168.113.22 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:22 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:1734 (1.6 Kb)
вот что дает tcpdump -i eth0 при ping mail.ru
18:18:06.163994 IP newgate-dmz.s-print.lan.domain > 172.16.0.20.32773: 29413 1/2/2 (146)
18:18:06.333108 IP mail.ru > 192.168.113.21: ICMP echo reply, id 21259, seq 14, length 64
18:18:06.841865 IP 172.16.0.20.30697 > am1-gw.planetsky.com.30697: UDP, length 104
18:18:07.250008 IP mail.ru > 192.168.113.21: ICMP echo reply, id 21259, seq 15, length 64
18:18:07.543973 IP newgate-dmz.s-print.lan > ALL-ROUTERS.MCAST.NET: igmp leave 229.1.0.1
18:18:07.544229 IP 172.16.0.20.32773 > newgate-dmz.s-print.lan.domain: 51057+ PTR? 2.0.0.224.in-addr.arpa. (40)
18:18:07.548252 IP newgate-dmz.s-print.lan.domain > 172.16.0.20.32773: 51057 1/3/5 PTR[|domain]
т.е. пинг с пенты на сетевуху возвращается, но на tun0 не попадает (не форвардится), хотя forwarding врублен, rp_filter вырублен. Фаервол - все allow.
какие могут быть варианты?