>У меня же установлена машина с linux`ом и двумя сетевыми картами
>-A POSTROUTING -s 172.16.0.2 -o eth2 -j MASQUERADE
>-A FORWARD -s 172.16.0.2 -i eth0 -o eth1 -j ACCEPT
Это как? Я вижу ТРИ сетевые карты
>-A INPUT -i eth1 -p icmp -m icmp --icmp-type 8 -j ACCEPT
>-A INPUT -i eth1 -p icmp -m icmp --icmp-type 0 -j ACCEPT
>-A INPUT -i eth1 -p icmp -m icmp --icmp-type 3 -j ACCEPT
>-A INPUT -i eth1 -p icmp -m icmp --icmp-type 11 -j ACCEPT
А выходящие ICPM кто будет разрешать?
Такие типы, как Source Quench (тип 4) (Подавление источника - управление потоком передачи) и Parameter Problem (тип 12) необходимо разрещать в любом случае и на вход и на выход. А то твой линуксовый роутер захлебывается входящими пакетами, а сказать об этом не может