Модем DSL-2500U/BRU/D прошивка 16112007
Сам модем работает в режиме маршрутизатора, на сетевом интерфейсе имеет адрес 172.16.202.1/24.
К модему подключен linux-маршрутизатор с несколькими физическими интерфейсами и выполняющего функции VPN концентратора.
Интерфейсы сервера имеют адреса:
eth0 - 172.16.202.254/24
eth1 - 172.16.201.254/24
eth2 - 172.16.200.254/24
и несколько VPN сетей:
172.16.207.0/24
172.16.208.0/24
172.16.209.0/24
172.16.210.0/24
Маршрутизатизация работает нормально, связь между всеми сетями стабильная.
В качестве Интернет канала на маршрутизаторе подключен выше названный модем
на интерфейсе eth0 (172.16.202.254/24) и прописан шлюз по умолчанию на модем (172.16.202.1).
После в модеме прописываются статические маршруты на требуемые сети:
Адрес/маска - 172.16.200.0/24, шлюз - 172.16.202.254, интерфейс - br0
Адрес/маска - 172.16.207.0/24, шлюз - 172.16.202.254, интерфейс - br0
Адрес/маска - 172.16.210.0/24, шлюз - 172.16.202.254, интерфейс - br0
В результате компьютеры из прописанных сетей должны получить доступ через модем в Интернет.
Но максимум, что получается - пинг до модема...
Даже доступ на сам модем не получается получить не через web-интерфейс, не через телнет ;-(
Нашел похожую проблему тут -
DSL-2500U Нет доступа к web-интерфейсу из другой сети. Но ответ не понятен... и проблема не решена...
P.S. Похоже, что неправильно отрабатывает настройка маршрутов в модеме...
Скорее всего файервол, обрабатывает присланные на интерфейс br0 с других сетей, нежели сеть самого интерфейса (в моем случае 172.16.202.0/24) пакеты как приходящие с WAN (для которого доступ по умолчанию разрешен только для пинга).