russdk писал(а):
Давайте упростим ситуацию и не будем трогать DHCP.
Есть сеть с 3-мя адресами
Unix 192.168.2.1
88.88.1.2
DFL-210 192.168.2.2
88.88.1.2
XP это клиентская машина которая ходит в интернет
IP 192.168.2.3
255.255.128.0
Шлюз 192.168.2.1 (Unix)
Вот на этой клиенской машине я меняю хочу поменять шлюз на 192.168.2.2 (DFL-210)
Что нужно сделать в DFL-210 чтобы пакеты на адреса 192.168.128.1..255 (удаленный офис) по преднему заворачивалить на 192.168.2.1 (Unix) и соответственно я мог пользоватся VPN
Достаточно на клиентской машине в командной строке выполнить
route add -p 192.168.128.0 mask 255.255.128.0 192.168.2.1.
Попробуйте это для начала. Лучше, конечно, раздавать этот маршрут по DHCP.
Так можно вообще не трогать DFL.
В двух словах, что можно сделать на DFL. Т.к мне в лом расписывать детально. Указываете в таблице маршрутизации
main маршрут в сеть 192.168.128.0/255.255.128.0 через шлюз 192.168.2.1. И создаете правило
FwdFast того вида, что я указал ранее, для отправки пакетов в сеть 192.168.128.0/255.255.128.0 (или что то же самое 192.168.128.0/17).
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.