Für diejenigen, die eine Antwort brauchen:
Auf beiden Routern stimmte ich mit ICMP-Typ 0 (Echoantwort) überein:
add action=accept chain=forward dst-address=192.168.100.17 protocol=icmp \ src-address=192.168.11.252
Auf beiden Routern habe ich den ICMP-Typ 8 (Echoanforderung) an die Regel angepasst:
add action=accept chain=forward dst-address=192.168.11.252 protocol=icmp \ src-address=192.168.100.17
Komplette Regeln für beide Router:
add action=accept chain=forward dst-address=192.168.100.17 icmp-options=0:0-255 \ protocol=icmp src-address=192.168.11.252 add action=accept chain=forward dst-address=192.168.11.252 icmp-options=8:0-255 \ protocol=icmp src-address=192.168.100.17 add action=drop chain=forward
Von 192.168.100.17 bis 192.168.11.252 funktioniert Ping.
Von 192.168.11.252 bis 192.168.100.17 - Ping funktioniert nicht.