проблема с NAT при замене шлюзов
Добавлено: 2020-07-31 13:13:38
Добрый день.
Второй раз натыкаюсь на одни и те же грабли, нужен совет потому, что я явно чего-то недопонимаю.
Есть две физически идентичные машины, которые используются как шлюзы с NAT ну и некоторое количество с реальными адресами без НАТ. Один основной, второй резервный, для физической замены в случае выхода из строя первого. Т.е. включен реально только один.
Суть проблемы в том, что уже второй раз, при замене одного на другой (с идентичным конфигом) - получается проблема с NAT.
Т.е. беру аплинк из первого шлюза втыкаю в wan интерфейс второго - интернет на втором сервере заводится. Включаю клиентский конец в lan интерфейс второго- заводится интернет у всех с реальными адресами, но клиенты сидящие за НАТ не работают - по ipfw show видно, что наружу они вылетают, но правило где они прилетают обратно nat 15 ip from any to 212.xx.xx.35 in recv em1 - пустое, по какой-то причине оно сюда не доходит в фаерволе.
Когда первый раз столкнулся, собрал тестовый стенд, перепроверил, все работает. Вернул те же самые конфиги как были без изменений - все заработало. Единственное что, порядок действий чуть отличался, т.е. переключил аплинк, воткнул ноутбук в lan интерфейс, увидел, что завелся НАТ, и воткнул в лан клиентов и все заработало.
Сегодня снова те же грабли, переткнул wan и lan аплинки, заработало всё, кроме клиентов за НАТ. С учетом того, что дело идет на живую, и клиентов лишний раз дергать не хочется, прежде чем тупо повторять алгоритм с включением ноута - хочу спросить совета. Может дело в чем-то простом, в общем нужен совет.
Конфиги пока не привожу, потому, что как мне кажется, дело вообще не в них, скорее я какой-то момент просто не понимаю в работе сети.
Второй раз натыкаюсь на одни и те же грабли, нужен совет потому, что я явно чего-то недопонимаю.
Есть две физически идентичные машины, которые используются как шлюзы с NAT ну и некоторое количество с реальными адресами без НАТ. Один основной, второй резервный, для физической замены в случае выхода из строя первого. Т.е. включен реально только один.
Суть проблемы в том, что уже второй раз, при замене одного на другой (с идентичным конфигом) - получается проблема с NAT.
Т.е. беру аплинк из первого шлюза втыкаю в wan интерфейс второго - интернет на втором сервере заводится. Включаю клиентский конец в lan интерфейс второго- заводится интернет у всех с реальными адресами, но клиенты сидящие за НАТ не работают - по ipfw show видно, что наружу они вылетают, но правило где они прилетают обратно nat 15 ip from any to 212.xx.xx.35 in recv em1 - пустое, по какой-то причине оно сюда не доходит в фаерволе.
Когда первый раз столкнулся, собрал тестовый стенд, перепроверил, все работает. Вернул те же самые конфиги как были без изменений - все заработало. Единственное что, порядок действий чуть отличался, т.е. переключил аплинк, воткнул ноутбук в lan интерфейс, увидел, что завелся НАТ, и воткнул в лан клиентов и все заработало.
Сегодня снова те же грабли, переткнул wan и lan аплинки, заработало всё, кроме клиентов за НАТ. С учетом того, что дело идет на живую, и клиентов лишний раз дергать не хочется, прежде чем тупо повторять алгоритм с включением ноута - хочу спросить совета. Может дело в чем-то простом, в общем нужен совет.
Конфиги пока не привожу, потому, что как мне кажется, дело вообще не в них, скорее я какой-то момент просто не понимаю в работе сети.