Sergey Vasiliev писал(а):
Ваша топология несколько не понятна, точнее её обрисуйте, что куда подключенно, у вас явно проблемы с маршрутизацией, а поповоду секвенс я бы вам рекомендовал ознакомиться со стеком tcp. Каждый пакет в пределах сессии имеет свой номер, DFL отслеживает порядок пакотов, для того чтоб нельзя было произвести TCP sequence prediction attack
Здравствуйте Сергей.
Топология проста - есть сеть 172.30.0.0\16, в ней соответственно находятся:
1) Шлюз для сети по умолчанию прописанный на клиентах(172.30.1.10, он же длинк.)
2) клиентские машины 172.30.Х.Х
И есть некая машина 172.30.1.111, с 2мя сетевухами , (172.30.1.111 и 192.168.212.1).
Так вот, если на клиентских машинах прописать статический маршрут в сеть 192.168.212.0\24 на gw 172.30.1.111 - то всё работает идеально. Но т.к машин оччч много в сети, - проще это сделать на шлюзе - т.е на D-Link. - задача то была тривиальная.... =(
-В обход Длинка всё работает, если маршрут прописать на нём - то нет.
Т.е с самого длинка (tool->ping - сеть 192.* пингуется, машины из сети 192.168.212.*\24 тоже видят Длинк.
Получается что Длинк через себя не хочет маршрутиирова пакеты в сеть 192.168.212.Х. - в сети 172.30.*.*