YuriAM писал(а):
Объяснение несколько путанное. И не полное.
Спрашивайте, дополню.
YuriAM писал(а):
Победить это, наверняка можно. Только, может быть, проще пробросить порт 210 на новый адрес расположения сервиса?
Уверен, что победить это можно на моей стороне. На стороне ОИТ предприятия решить это проще, особенно для меня, но долго. Взаимодействия никакого, все вопросы решаются практически на уровне генерального. Процесс может затянуться. За это время сервис, возможно, вернется в K1. Понятное же дело, что рабочую схему я не стал бы рушить своими руками от нечего делать - сдох сервер, ждём нового (это может быть ооочень долго, а может - две недели). В К1 поднимать задачу со сдохшего сервера было негде, она временно съехала в К2.
Vladimir22 писал(а):
Аха но в этом случае использовать nat
Владимир, а чем плох Allow? Ведь задача, по сути, тривиальна.
Когда-то давным-давно, помню, решал задачу доступности веб-сервера изнутри сети по внешнему ip. Тогда решал iptables'ами, но не суть. Даже не заглядывая в свои длинки, могу смело заявить, что добавив правило SAT source=lan_ip для рабочей пары правил SAT destination/Allow для внешней сети, я бы решил проблему.
Сейчас у меня проблема суть та же. Разве нет?
Смотрите /условно/:
приходит пакет на wan1, source=8.8.8.8, dest=10.3.20.1
а. dlink1 меняет source=192.168.201.5 /lan_ip/, dest=192.168.202.3 и, в соответствии с таблицей маршрутизации, отправляет его в k1_k2_gre
b. dlink2 в соответствиями с правилами gre просто перенаправляет пакет на 192.168.202.3
c. 192.168.202.3 обрабатывает пакет и отправляет ответ на dest, т.е. 192.168.201.5 через шлюз (т.е. dlink2)
d. dlink2 принимает пакет, адресованный 192.168.201.5 (вот тут и нужна замена dest на шаге
а.) и отправляет его тем же путем, которым пришёл запрос, т.е. через k2_k1_gre
e. dlink1 принимает пакет, выбирает из своей таблицы подключений изначальные адреса, подменяет dest на начальный 8.8.8.8 и отправляет его на свой gw.
Всё стройно и как будто должно работать. Проблема в том, что на самом первом шаге dlink1 меняет source не на lan_ip, а на значение "от балды".
Что я упускаю из вида?