Хочу для учебных целей разрешить машине из одной подсети с своим кш посылать icmp пакеты на другую машину с другой подсетью с своим кш. 2 кш поднял, правило фильтрации сделал, но при пинге пишет, что ответ от внутреннего интерфейса узел недоступен(другая машина в другой подсети). Tcpdump показывает трафик на внутренний интерфейс но на внешний ничего нет. Что может быть? Настройки приложу ниже