“
Начальник поезда понимает, что он чего-то не понимает, но чего оно не понимает, он пока не понимает…” ©
danilovav у меня есть диапазон статических адресов выданных провайдером. Он внесены в “записную книжку” как
wan2net со своим
wan2gw, и 2-му физическому порту назначен
wan2ip из этого диапазона. На “первом локальном” порту у меня дефолтная сеть 192.168.10/24 (
lan1net). Добавлены два правила для работы DNS-relay. Дефолтные NAT-правила работают отлично, при назначении тестовой машине IP-адреса из этого локального диапазона с указанием
lan1ip в качестве шлюза и DNS-сервера выход в интернет работает “на ура”.
Реализуя идею по вашему совету занёс в “записную книжку” две записи IP4-адресов: диапазон
sub_lannet (являющийся подмножеством
wan2net, в виде xxx.xxx.xxx.
abc-xxx.xxx.xxx.
cde) и
sub_lanip из этого диапазона.
В «Interfaces» – «ARP» добавляю запись вида:
Моде:
Publish (то, что по умолчанию)
Interface:
lan1
IP adress:
sub_lanip
В «IP Rules» добавляю правило
Allow_sub_lan:
Применяю… и тестовая машина со статическим адресом из диапазона
sub_lannet интернета не видит ни под каким соусом, какой бы Gate я не указывал, что
sub_lanip, что
wan2gw (
а именно этот меня и интересует больше всего, поскольку сейчас именно он прописан на тех машинах, которые нужно будет постепенно перевести в lan1net; создать правило подобное DNS-relay? – А как именно?)
Может быть я где-то ошибаюсь? Или в таблице роутинга нужно ещё что-то прописать дополнительно?