Сетевые интерфейсы были настроена на предыдущем шаге
Для настройки динамической трансляция адресов на ISP в сторону HQ-RTR и BR-RTR для доступа к сети Интернет необходимо настроить Nftables
**В директории /etc/nftables создаем конфигурационный файл isp.nft
# nano /etc/nftables/isp.nft
Прописываем следующие строки
table inet nat {
chain POSTROUTING {
type nat hook postrouting priority srcnat;
oifname "enp0s3" masquerade
}
}
где enp0s3- интерфейс ISP (смотрящий в Интернет)

Включаем использование данного файла в системный конфигурационный файл подсистемы nftables /etc/sysconfig/nftables.conf
# nano /etc/sysconfig/nftables.conf
Ниже строки начинающейся на include, прописываем строку
include "/etc/nftables/isp.nft"

Запускаем и добавляем в автозагрузку сервис nftables
# systemctl enable --now nftables
Проверяем доступ в Интернет с HQ-RTR и BR-RTR

