доброго времени, уважаемые коллеги
поставили задачу построить сеть с сетевыми принтерами, NAS, 1c и прочими плюшками
на 20 пк выделено всего 4 адреса, поэтому пришлось использовать NAT на роутерах DLINK DIR 100
нужно построить прозрачную сеть, чтобы из других сегментов можно было видеть другие ip (печатать как минимум)
сейчас прописаны по 2 строчки в таблице каждого рутера
destination-mask-gateway
dir 100 4 сегмент
192.168.5.100 255.255.255.0 10.10.10.35
192.168.6.100 255.255.255.0 10.10.10.36
dir 100 5 сегмент
192.168.4.100 255.255.255.0 10.10.10.34
192.168.6.100 255.255.255.0 10.10.10.36
dir 100 6 сегмент
192.168.5.100 255.255.255.0 10.10.10.35
192.168.4.100 255.255.255.0 10.10.10.34
пинги не доходят
например с ПК 192.168.4.200 трасерт на 192.168.5.200 идет до 10.10.10.35 и все, дальше не проходит. на рутерах пинги из wan разрешены

как следать чтобы DIR 100 разрешал ходить во внутреннюю подсеть за NAT ?? желательно из ограниченого диапазона или по маске или явно указаных