ipfw & fwd
Добавлено: 2007-11-29 16:29:39
Постанова следующая: есть клиентская сеть 192.168.58.0/24. Есть коммутатор с VLAN. Есть роутер на фряхе 6.2 с двумя сетевухами, умеющими VLAN. Есть циска провайдера с VLAN. На коммутаторе поднят VLAN9, на роутере с внутр. стороны тоже поднят VLAN9 с интерфейсом 192.168.58.9 и этот адрес прописан у всех клиентов сети 192.168.58.0 как шлюз по умолчанию. Далее на циске нарезаны 2 VLAN'а - VLAN100 и VLAN101 со след. подсетками - 10.0.30.0./30 и 10.0.40.0/30. На роутере с внешн. стороны также нарезаны два VLAN'а 100 и 101 с и-фейсами 10.0.30.2 и 10.0.40.2, на циске интерфейсы соответственно 10.0.30.1 и 10.0.40.1. Ну вроде все расписал, а теперь задача: требуется выпустить сеть 192.168.58.0/24 в инет через циску прова. С роутера и в ту и в другую сторону все видится и пингуется, а вот с клиента только 192.168.58.9 и дальше нифига....
пробовал и так...
и так....
без толку....помогите разрулить, голову сломал...
пробовал и так...
Код: Выделить всё
${FwCMD} add divert natd log ip from 192.168.58.0/24 to any
${FwCMD} add fwd 10.0.40.1 log ip from 10.0.40.2 to any
${FwCMD} add divert natd log ip from any to 10.0.40.2
Код: Выделить всё
${FwCMD} add fwd 10.0.40.1 log ip from 192.168.58.0/24 to any