Нехватает маршрута или я чтото не допоним
-
внешка ВАн 188,188,188,180/24
opt1 - 192.168.0.1/24
opt2 - 10.10.10.1/24интерфейсы пингуются, тоесть с ВАН виден ОПТ1 и2, ОПТ1 видит ван и опт2, ОПТ2 видит ван и опт1.
но с опт2 не пингуются адреса 188.188.188.5, и любой другой отличный от интерфейса(не видит внешку).
на ване поднят виртуальный Ип 188.188.188.70, который с опт2 так же не пингуется, но виден из вне, и прокинут нат 1:1 в 10.10.10.6
устройство с ип 188.188.188.10 видит 188.188.188.70 и соеденяется с 10.10.10.6
в show state
udp 10.10.10.6<- 188.188.188.70 <- 188.188.188.10 NO_TRAFFIC:SINGLE
в правилах разрешено прохождение трафикачто не дописал, что бы ОПТ2 видел внешку, соответственно ОПТ интерфейсы все натится, ОПТ1 все видит(втом числе и 188.188.188.10)
в логах фаирвола не пишет что что то заблокированно. -
скриншоты правил и ната пожалуйста