Добрый день, коллеги. Я тут столкнулся с интересным поведением dst-nat при работе на одном маршрутизаторе с mpls. отчет о проблеме я оформил в не очень серьезной новогодней форме. Буду благодарен если вы поделитесь своими мыслями.
Нужно чистить таблицу коннтрака после изменения правил и/или включения/отключения всяких функций маршрутизации типа мплс. Это потому что вся информация о нате хранится в записи таблицы коннтрака, которая создаётся один раз по первому пакету соединения, а последующие пакеты этого соединения уже обращаются к этой записи. Обычно если что-то где-то не заменятся в нате обратно, то, скорее всего, пакет не попадает под запись коннтрака. Не уверен на 100% про то, как правильно микротик натит инкапсулированные в мплс-пакеты. Нужно погуглить по микротиковскому форуму.