danilovav писал(а):
Адрес добавляется
1) Добавляйте в Objects > InterfaceAddresses объекты адреса (lan_add_ip) и сети (lan_add_net)
В AddressBook создано:
Адреса на интерфейсах
lan0_ip 192.168.0.240
lan1_ip 192.168.1.240
lan3_ip 192.168.3.240
Группа адресов
DFL_internal_ip - из вышеуказанных
Также
lan0_net 192.168.0.0/24
lan1_net 192.168.1.0/24
lan3_net 192.168.3.0/24
И по ним группа адресов
YarBroMain_internal_network
danilovav писал(а):
2) Делайте ARP publish без МАС адреса с lan_add_ip
Сейчас DFL работает и доступно по lan1_ip
Сделал Interfaces - ARP - Add - arp
Mode publish
interface lan
IP address lan0_ip
MAC - 00-00-00-00-00-00
Как я понимаю, мы на интерфейсе lan публикуем адрес lan0_ip без указания mac-адреса.
danilovav писал(а):
3) В Routing > Routing tables > Main добавляйте маршруты
lan lan_add_net 0
core lan_add_ip 0
Routing - tables - main добавлено
1. Маршрут
interface lan
Network lan0_net
Local IP address lan0_ip
Metric 100
2.
interface core - как японял по докам, это сам маршрутизатор в любой ипостаси
Network lan0_ip
Local IP address None
Metric 100
danilovav писал(а):
4) Пишите правила...
чисто для теста -
Rules - IP_rules - ping_fw изменил
Action Allow
Service ping_inbound
source interface lan
source network YarBroMain_internal_network
dst interface core
dst network DFL_internal_ip
После сохранения конфигурации шлюз стал пинговатьсяпо обоим адресам.
Так что за помощь спасибо.
Вопрос:
Правильно ли я сделал, или извратился неправильно?
С уважением!