yra freebsd7, pf - firewallas
situacija tokia:
192.168.1.
|
|
rl1 (192.168.1.1)
---------------------------
freebsd7 su pf
---------------------------
rl0 (84.84.84.85)
|
|
(84.84.84.86 ir 192.168.1.254)
---------------------------
IPT routeris
---------------------------
|
| VPN
|
---------------------------
IPT routeris
---------------------------
|
|
192.168.3. (kitas filialas)
vidiniai kompai (192.168.1.) natinasi per freebsd (192.168.1.1)
jeigu vidiniai kompai (192.168.1.) nori pasiekti sakykim nutolusi kito
filialo tinkla 192.168.3. , anot IPT juos reikia nukreipti per ju
gatewayju, t.y. per 192.168.1.254.
kaip daryti ta nukreipima?
pradzioj padariau statinius routus (rc.conf):
static_routes="net3"
route_net3="-net 192.168.3.0/24 192.168.1.254"
lygtais pingas ir eina (is 192.168.1. i 192.168.3.) ir lygtais viskas
gerai, bet gerai nera. nes viskas vyksta letai, lyg kazkokie paketai
kazkur pasimestu. (jeigu vidiniam kompe nurodai GW 192.168.1.254...
viskas laksto ok)
gal sakau cia vien rautu neuztenka? gal reikia zaisti ir su firewallu?
pf default - pass all
o gal galima tiktai su pf tai padaryti?
patarkit.