История изменений
Исправление thesis, (текущая версия) :
подтянулась другая проблема
Судя по тому, что я вижу, не подтянулась вторая проблема, а решилась первая.
Делай внутреннюю сеть 192.168.0.0 и НАТь сквозь шлюз каждую тачку в отдельный адрес из сети 79.120.66.56/29, т.е. не маскарад «много-в-один», а честный SNAT 1:1. Еще и адрес сэкономишь, который у тебя сейчас на внутреннем интерфейсе сервера пропадает зря, а с самого сервака локальный трафик пусть ходит как ему нравится.
Исходная версия thesis, :
подтянулась другая проблема
Судя по тому, что я вижу, не подтянулась вторая проблема, а решилась первая.
Делай внутреннюю сеть 192.168.0.0 и НАТь сквозь шлюз каждую тачку в отдельный адрес из сети 79.120.66.56/29, т.е. не маскарад «много-в-один», а честный SNAT 1:1. Еще и адрес сэкономишь, а с сервака локальный трафик пусть ходит как ему нравится.