топология:
1. каждая сеть (кроме ЛАН) - это адсл соединение. соответственно, в офисе есть всего 1 конец, выходящий из адсл модема.
2. для простоты, как я уже сказал, будем работать только с 192,168,0,0/24 - ЛАН и одной из удаленных сетей 199,169,11,0/24
остальные я сделаю сам по аналогии.
итак, чистый DFL я настроил таким образом.
1. в объектах адресной книги прописал
lan_ip 192.168.0.2 (адрес в локальной сети)
lan_net 192.168.0.0/24 (сама ЛАН)
vlan_ip 199.169.11.2 (адрес в уд.сети)
vlan_net 199.169.11.0/24 (сама уд.сеть)
vlan_gw 199.169.11.254 (гейтвей удаленной сети, она имеет выход в совсем другие сети, которые нам понадобяться)
2. interfaces -> ethernet
тут есть 4 интерфейса: 2 ВАН, 1 ЛАН, 1 DMZ
ни добавить, ни удалить низя.
настроил только lan:
ip -> lan_ip
network -> lan_net
gateway -> none
3. interfaces -> vlan
добавил 1 ВЛАН с настройками:
name -> vlan1
interface -> lan (пробовал добавить еще один интерфейс(например:lan1) в объектах адресной книге, но тут он почему-то не появляется, хотя согласно руководству пользователя - должен (?) )
ip -> vlan_ip (ip адрес: 199,169,11,2)
network -> vlan_net (уд.сеть: 199,169,11,0/24)
gateway -> vlan_gw (гейтвей уд.сети: 199,169,11,254)
4. Rules -> ip rules:
удалил все имеющиеся правила? добавил только одно:
name -> RULE1
action -> NAT
service -> any_ICMP
source:
interface -> lan (в списке остались только wan1 wan2 dmz any vlan)
network -> lan_net
dest.:
interface -> vlan (в списке остались только wan1 wan2 dmz any lan)
network -> vlan_net
маршруты не трогал.
далее действия:
save and activate
сую оба конца кабелей: локалки и от адсл модема(уд.сети) в DFL в ЛАН порт
настраиваю комп из локалки шлюз по умолчанию: 192,168,0,2 (lan_ip DFL'а)
пускаю пинг с локальной сети до 199,169,11,25 - один из компов в уд.сети
не работает!
если на словах не понятно - могу нарисовать очень подробно!