Во-первых я отбросил бы передающее правило. Это просто добавляет беспорядок. Ваша политика по умолчанию для вперед цепочка, принимают так или иначе, таким образом, она не имеет значения. Во-вторых, проверьте, что передающий флаг установлен, с:
echo /proc/sys/net/ipv4/ip_forward
Если этот флаг не установлен, можно сделать с брандмауэрами, что Вы хотите, и он не будет работать. Установите его на 1 с:
echo 1>/proc/sys/net/ipv4/ip_forward
Затем сверьтесь с tcpdump, куда Ваши пакеты на самом деле идут (на прокси-сервере).
I think you're on the right track with what you want to do here. You haven't specified which version of Windows Server you are running so I am going to assume Windows Server 2008 R2 for the purpose of my response.
The first step would be to install the DHCP role on your 2nd Domain Controller. There is a good walkthrough with the steps necessary to do this at howtogeek but the basic steps are:
Open "Server Manager" > Right-click *"Roles"** > Select "Add Roles"
Add the "DHCP Server" Role listed under "Server Roles" and then you'll need to configure the settings, which brings us to the next part of your question. How to beset setup multiple DHCP servers in a failover configuration.
Using a split scope is an option for this, but it is not the only option. In fact, you really have three options:
1.Split Scopes - Splitting your DHCP scope between multiple servers
Advantages:
Disadvantages
2.DHCP Clusters - Multiple servers acting together to server IPs in the same DHCP scope
Advantages
Disadvantages
3.DHCP Standby Server - In this configuration, your secondary DHCP server would be configured exactly like the primary, but you would leave the service disabled until it was needed due to an outage of the primary system
Advantages
Disadvantages
Recommendation: My recommendation for you would be to go with the Split Scope solution you've already been leaning toward, as long as you have enough available IPs that half of the total DHCP scope would be sufficient for your needs (so as not to run into any problems if one of the servers is offline).
Directions: Configuring Split Scopes
Вы не даете никакой информации о том, какая ОС работает на DC1 или DC2, но вкратце: да, вам следует установить DHCP на DC2 и разделить область действия DHCP между DC1 и DC2. Если оба контроллера домена работают под управлением W2K8R2, тогда в консоли управления DHCP есть мастер разделения области действия, который вы можете запустить, который сделает работу по созданию разделенной области за вас.