Tema: routai
Autorius: emnt
Data: 2008-09-11 15:40:09
yra freebsd7, pf - firewallas
situacija tokia:

192.168.1.
     |
     |
    rl1 (192.168.1.1)
---------------------------
   freebsd7 su pf
---------------------------
    rl0 (84.84.84.85)
     |
     |
    (84.84.84.86 ir 192.168.1.254)
---------------------------
  IPT  routeris
---------------------------
     |
     |  VPN
     |
---------------------------
  IPT routeris
---------------------------
     |
     |
192.168.3. (kitas filialas)


vidiniai kompai (192.168.1.) natinasi per freebsd (192.168.1.1)

jeigu vidiniai kompai (192.168.1.) nori pasiekti sakykim nutolusi kito 
filialo tinkla 192.168.3. , anot IPT juos reikia nukreipti per ju 
gatewayju, t.y. per 192.168.1.254.

kaip daryti ta nukreipima?
pradzioj padariau statinius routus (rc.conf):
static_routes="net3"
route_net3="-net 192.168.3.0/24 192.168.1.254"
lygtais pingas ir eina (is 192.168.1. i 192.168.3.) ir lygtais viskas 
gerai, bet gerai nera. nes viskas vyksta letai, lyg kazkokie paketai 
kazkur pasimestu. (jeigu vidiniam kompe nurodai GW 192.168.1.254... 
viskas laksto ok)

gal sakau cia vien rautu neuztenka? gal reikia zaisti ir su firewallu?
pf default - pass all

o gal galima tiktai su pf tai padaryti?

patarkit.