YuriAM писал(а):
вы должны оставить WAN1 и WAN2 как было, с сетками /30. А провайдер новую белую подсеть /29 рутит, например, на ваш WAN1. Эту белую подсеть вы и настраиваете на DMZ. 1 адрес на DFL, 3 - серверы, 2 - свободны. Это очень просто. И естественно.
Именно так всё и сделано. Но не работает.
Наверное надо более предметно, с конкретными почти реальными адресами. При этом WAN2 опустим, он не участвует.
Сетки первого провайдера:
"старая" сетка 111.ххх.ххх.110, шлюз ...109, маска ...252.
"новая" сетка 222.ххх.ххх.18-22, шлюз ...17, маска ...248.
Обе секти роутятся на одном шнурке, он воткнут в WAN1.
Настройки интерфейса WAN1: wan1_ip 111.xxx.xxx.110, wan1net 255.255.255.252, wan1_gw 111.xxx.xxx.109
Настройки LAN стандартные: lan1_ip 192.168.0.1, lannet 255.255.255.0. У клиентов везде шлюз 192.168.0.1, SAT/NAT, инет, сервисы, порт форвардинг - всё работает ОК.
Настройки DMZ: dmz_ip 222.xxx.xxx.18, dmznet 255.255.255.248, dmz_gw 222.xxx.xxx.17
Подняты интерфейсы WAN1 и DMZ, причем в DMZ включен Transparent.
Сервер подключен в порт DMZ роутера. Настройки сетевой карточки сервера 222.ххх.ххх.20 / 255.255.255.248 / 222.ххх.ххх.17.
Уф, умахался набивать

Итог, пинги с роутера на 222.ххх.ххх.17 проходят, пинги с Роутера на сервер и с сервера на роутер - нет. Пинги из инета (из дома) и на 111.ххх.ххх.110 и на 222.ххх.ххх.18 проходят, т.е. роутер виден по обоим сеткам.
Вопрос: что тут не так?

Какие правила надо прописать, чтобы хотя бы роутер и сервер друг друга увидели
