YuriAM писал(а):
Dima G. писал(а):
Что касается основного вопроса, то пинг на дополнительный IP работает! Но только в случае, если у доп. IP не прописан иной МАК, отличающийся от основного IP интерфейса. И используется Mode=Publish
Необходимо прописать следующие 2 правила, которые транслируют ICMP запросы на основной IP.
...
Таким образом, отвечать на пинги будет дополнительный адрес самого DFL. Данное правило работает на пинги с любых сетей и интерфейсов, кроме Core, т.е. в веб-интерфейсе нельзя доп. IP пропинговать.
Если дополнительных адресов много (или даже целая подсеть), то указываем их/её в поле DestinationNetwork обоих правил и обязательно в правиле SAT ставим галочку All-To-One.
Ага, работает. Я однажды пытался подобное сделать, но не получилось. Видимо, где-то ошибался.

Этот вариант не выход. Тем боле, что смысл такой переадресации не понятен. Да и помнить о том, что если этот шлюз не используется, то и правило желательно удалить - не гуд. А если шлюзов будет 100 и из разных сетей, то прописать 100 правил х 2 ? Я бы не хотел, чтобы у меня пинговались все адреса которые маршрутизируются на интерфейс, а только те, которые раально участвуют.
Глупость.
И проблему трассировки не решит(корректно, т.е с указанием не просто устройства, а именно правильного шлюза из свой подсети). Надо чтобы трассировка бегала и снаружи и изнутри с указанием адресов хопов, если это не запрещено правилами. А легким удалением из ARP, не отвечать на запросы. Все просто и понятно, без городушек.
Да и трансляция не нужна, надо просто сделать маршрутизацию, а потому хотелось бы, прописать в ARP на интерфейсе адрес и его юзать как шлюз, видеть его в трассировке, и получать от него ответы.