В сети имеется первый шлюз, он является основным. Данным шлюзом является Linux сервер, который имеет реальный IP, который просто выпускает людей в инет.
Не большой кусок правил.
iptables -t nat -A POSTROUTING -s 192.168.2.0/255.255.255.0 -o eth1 -j SNAT --to-source внешняя карта
iptables -P OUTPUT DROP
iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
Дальше настройки проброса портов во внутрь, и открытие доступа к серверу с нутри и снаружи все просто.
Был куплен, данный девайс Dlink DFL-800.
Нужно, чтобы он в этой же подсети был вторым шлюзом.
Теперь о его настройках.
Objects ->Address book-> InterfaceAddresses:
lan_ip - 192.168.2.102 (его адрес в сети).
lan_net - 192.168.2.0/24 (под сеть).
Есть еще две возможности выхода в интернет, один местный оператор связи, который дает доступ в инет через PPPOE.
Objects ->Address book-> InterfaceAddresses:
Создаем wan1_ip и wan1net
wan1_ip - 192.168.117.1
wan1net - 192.168.117.0/24
wan1-gw - 192.168.117.254 - хотя шлюза по умолчанию нет
Interfaces –> Ethernet:
Создаем интерфейс wan1, где
ip - это wan1_ip
network - это wan1net
gateway - это wan1-gw
Далее
Вкладка Advanced:
Automatic Route Creation ( ):
Убираем галочки напротив этих строк.
Add route for interface network
Add default route if default gateway is
specified
Жмем ок.
Настройка PPPOE.
Interfaces -> PPPoE Tunnels:
name - Telecom
физический интерфейс, это тот что мы создали - wan1
remote network - all-nets
логин и пароль
teraptor121
jhfdgfjf
Add route for remote network и ставим галку и выбираем 90.
Дальше нам нужно настроить маршруты.
Routing -> Main Routing Table
Interface: wan1
Network: wan1net
Gateway: (None)
Local IP Address: (None)
Metric: 80
Вкладка:Monitor
Monitoring for Route Failover: ставим галку.
Method:
Выбираем.Monitor This Route
Monitor Interface Link Status: ставим галку.
Жмем Ок. Добавить.
General:
Interface: wan1
Network: all-nets
Gateway: wan1-gw
Local IP Address: (None)
Metric: 80
Вкладка:Monitor
Monitoring for Route Failover: ставим галку.
Method:
Выбираем.Monitor This Route
Monitor Interface Link Status: ставим галку.
Monitor Gateway Using ARP Lookup: ставим галку.
Жмем Ок. Добавить.
General:
Interface: PPPoEClient
Network: all-nets
Gateway: (None)
Local IP Address: (None)
Metric: 90
Вкладка Monitor:
Method:
Выбираем.Monitor This Route
Monitor Interface Link Status: ставим галку.
Monitor Gateway Using ARP Lookup: ставим галку.
PPPOE поднято постоянно, вроде все. Применяем и рестартуем устройство.
Правельные настройки:?:
|