Привет, у меня MT-бокс с двумя WAN-интерфейсами: eth0 со статическим IP x.x.227.72 и eth1 с PPPoE и динамическим IP. Int0 – моя внутренняя сеть с пулом 192.168.0.0/24. Во внутренней сети у меня Small Business сервер с Exchange, который отвечает на статический IP, а также ISA сервер, через который все боксы в сети имеют доступ в интернет (настройка для клиента, который хочет контролировать, какие боксы могут пользоваться интернетом; которому мы не можем дать админ-доступ к MT). Статический IP в MT также является хостом IPSEC VPN. Сейчас policy routing делает следующее: весь VPN-трафик – через eth0 (статический IP), всё остальное – через eth1. Проблема в том, что я не могу зайти на MT (ssh) через eth1.
Правило policy routing:
TABLE 0 192.168.0.0/24 192.168.1.0/24 all vpn-out-flow lookup main
1 192.168.1.0/24 192.168.0.0/24 all vpn-in-flow lookup main
2 192.168.0.0/24 0.0.0.0/0 all other lookup adsl
3 0.0.0.0/0 0.0.0.0/0 all lookup main
Таблица main содержит маршрут по умолчанию для eth0 плюс подключенные маршруты. Таблица adsl содержит только маршрут по умолчанию для eth1.
Mangle правила:
1 ;;; VPN out - mark-connection src-address=192.168.0.0/24 dst-address=192.168.1.0/24 action=passthrough mark-connection=vpn-out-conn
2 ;;; VPN out - mark-flow connection=vpn-out-conn action=accept mark-flow=vpn-out-flow
3 ;;; VPN in - mark-connection src-address=192.168.1.0/24 dst-address=192.168.0.0/24 action=passthrough mark-connection=vpn-in-conn
4 ;;; VPN in - mark-flow connection=vpn-in-conn action=accept mark-flow=vpn-in-flow
5 ;;; Everything else - mark-flow: other action=accept mark-flow=other
Видел где-то, что может понадобиться правило для 0.0.0.0/32 (маршрутизатор). Для чего? Где? Это связано с моей проблемой?
С уважением,
Сантьяго.
Правило policy routing:
TABLE 0 192.168.0.0/24 192.168.1.0/24 all vpn-out-flow lookup main
1 192.168.1.0/24 192.168.0.0/24 all vpn-in-flow lookup main
2 192.168.0.0/24 0.0.0.0/0 all other lookup adsl
3 0.0.0.0/0 0.0.0.0/0 all lookup main
Таблица main содержит маршрут по умолчанию для eth0 плюс подключенные маршруты. Таблица adsl содержит только маршрут по умолчанию для eth1.
Mangle правила:
1 ;;; VPN out - mark-connection src-address=192.168.0.0/24 dst-address=192.168.1.0/24 action=passthrough mark-connection=vpn-out-conn
2 ;;; VPN out - mark-flow connection=vpn-out-conn action=accept mark-flow=vpn-out-flow
3 ;;; VPN in - mark-connection src-address=192.168.1.0/24 dst-address=192.168.0.0/24 action=passthrough mark-connection=vpn-in-conn
4 ;;; VPN in - mark-flow connection=vpn-in-conn action=accept mark-flow=vpn-in-flow
5 ;;; Everything else - mark-flow: other action=accept mark-flow=other
Видел где-то, что может понадобиться правило для 0.0.0.0/32 (маршрутизатор). Для чего? Где? Это связано с моей проблемой?
С уважением,
Сантьяго.
