danilovav писал(а):
Ну и правила... Опишите точнее что надо, точнее скажу правила.
так.
есть dfl800, его WAN1 ip 1.1.1.1
LAN 192.168.1.1 и соответственно lannet 192.168.1.0/24 в ней есть машины. также на одном свиче с ними висит машина с ip 10.0.0.2 (сеть /24)
задача сделать публикацию портов на эту машину с помощью дополнительного WAN адреса роутера.
то есть все запросы на 1.1.1.2 отправлять на 10.0.0.2
по описанию из фака я могу только прокинуть порты на машину из lannet то есть на 192.168.1.2 (1.1.1.2 -> 192.168.1.2).
для этого делается ARP Publish дополнительного ip на WAN1 интерфейсе и прописывается два правила,
1. SAT на 192.169.1.2, src:any, srcnet:all-nets, dst:any, dstnet:1.1.1.2, svc:all_services
2. Allow для src:any, srcnet:all-nets, dst:any, dstnet:1.1.1.2, svc:all_services
и все работает, больше никаких роутов не надо.
В случае же с 10.0.0.2 получается, что надо дать LAN роутера второй ip, то есть ARP Publish LAN 10.0.0.1
и прописать какой то хитрый роут, на этом у меня мысль останавливается.
я так понимаю добавить надо в таблицу main, только вот что ставить в
Interface:
Network:
Gateway:
Local IP address:
Metric:
заранее спасибо