Зарегистрирован: Сб июл 26, 2008 14:18 Сообщений: 18
|
Добрый день уважаемые! используется оборудование DFL-210
Сложилась такая ситуация:
имеем LANnet - 10.100.77.0/24 и имеется удаленная сеть 10.100.88.0/24
эти две сети соединены с помощью VNP
Туннель работает через WAN - интерфейс
через dmz- интерфейс подсоединен АДСЛ-модем, который работает в качестве шлюза с IP 10.100.55.100
dmznet - 10.100.55.0/24
dmz_ip - 10.100.55.254
необходимо обеспечить выход в интернет локальной и удаленной сети.
сделал следующее:
добавляю правило для выхода локалки в инет
Action: NAT
Service: all_service
source: lan
lannet
destination: dmz
all-net
и аналогичное правило для туннеля:
Action: NAT
Service: all_service
source: tunnel
remote_net
destination: dmz
all-net
Затем создаем дополнительный маршрут в main:
interface: dmz
network: all-net
gateway: gw_inet (10.100.55.100) - IP АДСЛ-модема
В итоге получаем выход в интернет только из локальной сети, из удаленной сети выйти не получается
Может чего то упустил...???? По идее все должно работать! А то уже голову пробил!!Может подскажет кто?
|
|