Na tom routeru to mate pravdepodobne spravne. Myslim, ze chyba je na strane hosta, ze ktereho se pripojujete a to prave v routovani.
Tedy, musite si spravne nastavit routovani na stroji odkud se pripojujete.
Nastavite-li to spravne, potom pokud se pripojite pres interface "edge0" tak se muzete, ale nemusite pripojit pres vas router i do Internetu pres "eth1" (hodne zavisi na strane toho hosta). Chcete-li routovat Internetovy provoz pres vas router, musite si pridat pravidlo:
default edge-ip-vaseho-routeru-pripadne-tunel-interface 0.0.0.0 UG 0 0 0 interfaceZeKtereSeNaRouterPrpojujete
Nakonec pokud nechcete, aby jste se mohl napr. pripojovat z interface "edge0", pouzijte iptables/netfilter.
Nemam provereno, ale neco jako tohle by v jednoduchem FW mohlo fungovat.
iptables -A FORWARD -i edge0 -s $SIT_NEBO_HOST_ODKUD_SE_PRIPOJUJETE -d $VSECHNY_KROME_POVOLENYCH_SITI -j LOG_AND_DROP
iptables -A INPUT -i edge0 -s $SIT_NEBO_HOST_ODKUD_SE_PRIPOJUJETE -d $VSECHNY_KROME_POVOLENYCH_SITI -j LOG_AND_DROP