нат на wan отключен (снята галка), ip статический /30
лан /30, маршрут на сетку добавлен : ip route 10.149.0.0 255.255.224.0 10.149.1.1 auto
, через cli добавил разрешающие правила, применил их к интерфейсам: permit ip 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
стартап:
на самом роутере интернет есть, есть интернет на гостевой подсети на кинетике -она натится, но оснавная LAN(home) не работает, трафик уходит, на роутере выше он есть, на роутере выше вижу ответный трафик, который приходит на wan интерфейс кинетика, но кинетик его не пропускает на LAN.
вот вывод iptables:
роутер пингует хосты вышестоящие через wan интерфейсы, и хосты под lan'ом
чего скотине не хватает?