Если есть маршрутизация от провайдера для роутинга реальных адресов через серую подсеть, но достаточно опубликовать дополнительную подсеть на LAN интерфейсе, определив LAN2_IP, LAN2_net, если же маршрутизации через серую сеть нет, а белые адреса живут в той же среде что и серая сеть, то есть 3 варианта
1. Публиковать доп подсеть и все IP серверов на WAN1, а внутрь пробрасывать StaticNAT'ом
2. Использовать прозрачный режим
3. Использовать ProxyARP
Чтобы понять какой удобнее нужны подробности. Т.е. как провайдер маршрутизирует сети, какие у них шлюза и все ли они в одном адресном пространстве.
Самый верный вариант, нарисовать картинку происходящего и прислать мне её на емайл.
|