С загрузкой карт и запуском служб разобрался, все работает, однако пропал интернет во внутренней сети:
# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: enp2s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 68:05:ca:37:9b:17 brd ff:ff:ff:ff:ff:ff
inet 192.168.99.99/24 brd 192.168.99.255 scope global enp2s0
valid_lft forever preferred_lft forever
inet6 fe80::6a05:caff:fe37:9b17/64 scope link
valid_lft forever preferred_lft forever
3: enp3s6: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 90:e2:ba:a4:fd:a4 brd ff:ff:ff:ff:ff:ff
inet 192.168.113.108/24 brd 192.168.113.255 scope global enp3s6
valid_lft forever preferred_lft forever
inet6 fe80::92e2:baff:fea4:fda4/64 scope link
valid_lft forever preferred_lft forever
# ip r
default via 192.168.113.1 dev enp3s6 metric 203
192.168.99.0/24 dev enp2s0 proto kernel scope link src 192.168.99.99
192.168.113.0/24 dev enp3s6 proto kernel scope link src 192.168.113.108 metric 203
Карта enp3s6 - смотрит во внешнюю сеть, на роутер с DHCP...
Карта enp2s0 - внутренняя сеть...
С клиентской машины Пингуется:
192.168.69.99 - пингуется
192.168.113.108 - не пингуется.
192.168.113.1 - не пингуется.
Дальше пробовать смысла нет...
DHCP для внутренней сети включен. Брэндмуар включен, внешняя сеть обозначена.
# cat /proc/sys/net/ipv4/ip_forward
1
Закидываю правила маршрутизации:
# iptables -t nat -A POSTROUTING -s 192.168.99.99/24 -o enp3s6 -j MASQUERADE
# iptables -t nat -A POSTROUTING -o enp3s6 -p icmp -j MASQUERADE
# iptables -nL -t nat
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- 192.168.99.0/24 0.0.0.0/0
MASQUERADE icmp -- 0.0.0.0/0 0.0.0.0/0
Молчит как партизан.
PS: Может с этим что то не так?
# chkconfig --list iptables
iptables 0:выкл 1:выкл 2:выкл 3:выкл 4:выкл 5:выкл 6:выкл