У меня дома есть небольшая локалка 192.16850.0/24 в ней FreeBSD 8.2 c ip rl1:192.168.50.9
К серверу подключены домашние машины, модем (192.168.2.1) в режиме роутера к sk0:192.168.2.2, а также городская сеть 172.20.0.0/24 к rl0: 172.20.0.211
Вот схема сети Использую ipfw и ядерный файерволл
Как правильно настроить правила, чтобы компьютеры в локалке 192.168.50.0/24 имели доступ к компьютерам городской сети 172.20.0.1 (там есть серверы с локальными файлами и т.д.) , чтобы из городской сети 172.20.0.1/24 могли попасть на серверы в моей локалке 192.168.50.0/24?
Чтобы некоторые клиенты моей локалки выходили в интернет через модем 192.168.2.1, некоторые через городской шлюз 172.20.0.1 с траффик-инспектором? В интернет через городской шлюз я должен ходить через нат, т.к. он пускает только IP и MAC сервера с FreeBSD, а вот к клиентам городской сети нужно ходить без ната, просто по маршруту, чтобы они видели реальный IP. Кроме всего прочего некоторые клиенты должны ходить в интернет через модем, но также видеть городскую сеть и быть доступными оттуда. На модеме поднят свой NAT.
Спасибо заранее всем ответившим
