В настоящее время такая структура сети:
9 разных подсетей, находящихся по области соединены с помощью TWN радиоканала с головным офисом, в офисе находится 2 сервера, один а 2003 windows, другой с Linux, на котором установлено ПО Fit Gestori, на шлюзах радиоточек просипасны маршруты:
с головного офиса ко всем подсетям, с подразделений - к головному офису.
подсеть головоного офиса 192.168.104.0/24, подразделений, 192.168.0.0, 192.168.101.0, 192.168.102.0, 192.168.103.0,
192.168.105.0, 192.168.106.0, 192.168.107.0, 192.168.108.0.
В головном офисе провайдер TWN дал один IP для выхода в интернет 192.168.104.112, при чем на конце провайдера белый IP, и идет переброс на приватный адрес подсетки.
Задача следующая - поставить dlink DFL-210 с wan IP 192.168.104.112, который будет выступать шлюзом по умолчанию для
всех сетевых устройств головного офиса, чтобы интернет шел через него, а также сохранить все маршруты, причем из подразделений
должен остаться доступ к серверам по старым адресам (т.е. 192.168.104.1, 192.168.104.5), также требуется фаерволить интернет канал, но оставить открытыми подсети между собой.
Схема сети получившияся после этого будет выглядить так:
Для реализации данной идеи (пока без затрагивания вопроса фаерволинга интернет канала) были сделаны следующие настройки:
1.
2.
3.
Соответственно в Sat правилах новым IP выступают local адреса.
Доступ из вне к серверам на уровне файлового обмена прошел без вопросов, также без проблем прошел доступ к портам SSH, telnet, RDP, и т.д.,
с windows сервером все нормально, linux же сервер для работы с Gestori осуществляет обмен с клиентами не только по 23-му порту,
но и использует для печати RSHD, и какие-то свои порты, и вот с подсистемой печати и вышла проблема - печать не идет, в журнале - фаервол
рубит пакеты по default_rules.
Что еще нужно донастроить, чтобы данная схема заработала? может дописать какие-то маршруты и правила?
Правила пробывал создавать как и NAT, так и Allow, резултат один..
Очень нужна помощь.