Помогите прописать маршрут
-
-
Хм, и вправду киска…
Ну делай тогда по аналогии в pfs:
В System->Static Routes создай маршрут
Interface=OPT1
Destination=10.28.107.42
Mask=/32
Gateway=192.168.10.1В Firewall->NAT->Outbound создай на интерфейсе OPT1
source=192.168.99.0 mask /24
остальное=any
Translation=Interface addressВ Rules на интерфейсе LAN создай правило, разрешающее LAN subnet ходить на 10.28.107.42 mask /32, протоколы и порты смотри сам.
-
Хм, и вправду киска…
Ну делай тогда по аналогии в pfs:
В System->Static Routes создай маршрут
Interface=OPT1
Destination=10.28.107.42
Mask=/32
Gateway=192.168.10.1В Firewall->NAT->Outbound создай на интерфейсе OPT1
source=192.168.99.0 mask /24
остальное=any
Translation=Interface addressВ Rules на интерфейсе LAN создай правило, разрешающее LAN subnet ходить на 10.28.107.42 mask /32, протоколы и порты смотри сам.
вроде я так уже делал, сейчас еще попробую
-
сделал - не работает.
пингую - "ответ от 192.168.10.1: Заданный узел не доступен" -
на tcpdump бы взглянуть в момент пинга
tcpdump -ni xxx
где xxx имя OPT1 интерфейса
-
на tcpdump бы взглянуть в момент пинга
tcpdump -ni xxx
где xxx имя OPT1 интерфейса
пишет OPT1: Device not configured
-
Не, реальное имя - re0, em0, bge0 например. То, что в ifconfig вылазит
-
-
похоже зацикливание происходит. вот пинг
-
ты откуда пингуешь то?
-
-
Судя по tcpdump пакеты уходят. Интересно pfs киску видит?
arp -an ```c pfs пожалуйста.
-
-
ну что, какие нибудь мысли еще у кого будут? или проблема неразрешима?
-
Уточнение
- какая маска на OPT ?
- какой IP на Циско ? не конфликтует ли с OPT ?
-
-
Уточнение
- какая маска на OPT ?
- какой IP на Циско ? не конфликтует ли с OPT ?
Весь прикол в том, что он не знаейт IP cisco.
-
-
Уточнение
- какая маска на OPT ?
- какой IP на Циско ? не конфликтует ли с OPT ?
Весь прикол в том, что он не знаейт IP cisco.
Сдается мне они конфликтуют с OPT. Поменять его на соседний IP (+1) и пингануть прежний.
нет, не могут они конфликтовать. дебиан же нормально работает. вот arp после пинга. судя по всему cisco сидит на 192.168.10.9, увеличил маску до 24.(было 29)
-
поменял на 192.169.10.2 - не пингуется 192.168.10.1