Internetのゲートウェイなどの目的に NICを2枚装着した場合 /etc/notrouter という ファイルがあればシステム起動時に ip-forwarding を止めるようになっている。 中身は空でよい。
# touch /etc/notrouter