esms писал(а):
Спасибо. Конкретней ситуация такая:
LAN 1 имеет адреса 192.168.1.0/24, wan-порт 192.168.110.1.
Это первый dfl-210.
LAN 2 имеет адреса 192.168.159.0/24, wan-порт 192.168.110.2.
Это второй DFL-210.
Оба dfl являются шлюзами друг для друга (между ними IP-SEC).
В сети LAN 2 есть шлюз в интернет на базе freebsd, адрес внутрненней сетевой карты - 192.168.159.12. DMZ-порты на обоих устройствах свободны.
Как можно задать маршрут на втором dfl? К сожалению, нигде не нашел похожих примеров.
Сначала надо переделать IPSec на подсеть 0.0.0.0/0 со стороны интернета. Тогда на втором DFL и маршруты и правила получатся какие надо.
Потом на первом DFL надо создать маршрут и правило для адресации всех локальных пакетов на основной шлюз на FreeBSD. Видимо, этого достаточно.
Я бы сам, наверное, для красоты посадил FreeBSD в дополнительную сеть на DMZ порту на первом DFL. Это бы свело всю маршрутизацию в одну точку. Но, в принципе, это не обязательно.