danilovav писал(а):
Как я понимаю
На 210 приходит запрос извне
210 передает запрос через РРТР на 800
наоборот:
на 800 запрос извне, 800 передает запрос на 210
danilovav писал(а):
- во-вторых, на 800 делается альтернативная таблица маршрутизации, в нее помещается единственный дефолтроут на РРТР соединение и делается правило PBR pptp_client/all-nets, any/all-nets, forward main, return alt
то есть, соответственно, альтернативную таблицу маршрутизации надо делать на 210 ?
danilovav писал(а):
- во-первых, SAT/Allow делается на обоих DFL. Избавьтесь от any в правилах
не совсем понял вашу мысль.
1) в чем проблема с any ?
мне же надо, чтобы с 800 с его внешним адресом хх.хх.хх.251 порт был виден из внешнего мира..
Any фигурирует в обычном способе проброса портов ( any/all-nets - core/ip).
2) SAT/Allow на 800 - проброс на pptp_client - логично.
а на 210 что я делаю SAT/Allow ?