Проброс портов VNC [Решено]

Есть 2 шлюза в одну локалку.
----------------------------
1) kernel-2.6.39 (vanilla)

iptables -A INPUT -p TCP --dport 5900 -i ${WAN} -j ACCEPT # входящий трафик для vnc
iptables -t nat -A PREROUTING -p tcp --dport 5900 -i ${WAN} -j DNAT --to 192.168.1.11 # проброс

lspci

00:0a.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL-8139/8139C/8139C+ (rev 10)
00:0b.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL-8139/8139C/8139C+ (rev 10)

Доступ по VNC к 1.11 есть.
----------------------------
2) kernel-3.0.6 (vanilla)

iptables -A INPUT -p TCP --dport 5900 -i ${WAN} -j ACCEPT # входящий трафик для vnc
iptables -t nat -A PREROUTING -p tcp --dport 5900 -i ${WAN} -j DNAT --to 192.168.1.11 # проброс

lspci

02:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8101E/RTL8102E PCI Express Fast Ethernet controller (rev 01)
03:01.0 Ethernet controller: D-Link System Inc DGE-530T Gigabit Ethernet Adapter (rev 11) (rev 11)

Доступ по VNC к 1.11 нет.
----------------------------
Ядро 2го шлюза собрано с конфигом от 1го (make menuconfig). Разница только в дровах на сетевухи.

маршруты

покажите таблицы маршрутизации на 1.11 и шлюзе + тех мест, откуда пытаетесь подключиться
ещё схему подключения, с указание ip адресов

Ааа ... все ... разобрался.

Ааа ... все ... разобрался. Проблема в дефолтном шлюзе. Если сменить шлюз c одного на другой, то в аккурат все начинает работать через него. Т.е. связь через 1й шлюз пропадает и появляется через 2й.

Правильно заданный вопрос - половина ответа!
Логики и довода — недостаточно. Надо еще зачморить тех, кто думает не так как мы. (South Park)

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".