Прошу помощи, уважаемое комюнити:
есть проблема, на фаерволе 3 интерфейса - red0, orange0, green0.
Был построен ipsec с удаленной машиной, туннель поднят могу пингать с red0 и orange0, но нет доступа с green0...
ping -I green0 192.168.80.98
PING 192.168.80.98 (192.168.80.98) from 192.168.5.254 green0: 56(84) bytes of data.
From 192.168.5.254 icmp_seq=1 Destination Host Unreachable
ping -I red0 192.168.80.98
PING 192.168.80.98 (192.168.80.98) from 172.16.10.254 red0: 56(84) bytes of data.
64 bytes from 192.168.80.98: icmp_seq=1 ttl=128 time=58.6 ms
ip ro sh
default via 217.110.240.185 dev red0
10.250.156.0/24 via 10.250.156.2 dev tun0
10.250.156.2 dev tun0 proto kernel scope link src 10.250.156.1
172.16.0.0/16 dev orange0 proto kernel scope link src 172.16.10.254
192.168.5.0/24 dev green0 proto kernel scope link src 192.168.5.254
EXTERN IP/29 dev red0 proto kernel scope link src EXTERN IP
ip route get 192.168.80.98
192.168.80.98 via EXTERN IP dev red0 src 172.16.10.254
cache
Как мне пробросить пакеты с green0 в сеть ipsec?
За ранее оч благодарен!