Описываю ситуацию подробнее. Есть роутер с openwrt подключенный к отдельному провайдеру через 3g(хотя это не важно) [usb0]. Есть корпоративная сеть которая подключена к одному из lan портов роутера [eth0.5], но в инет ходит не через этот роутер маршруты по умолчанию указывают не на этот роутер. Есть lan сеть роутера (оставшиеся свободные порты) [br-vlan6]. [eth0.5] и [br-vlan6] разнесены с помощью vlan.
br-vlan6
Link encap:Ethernet HWaddr 30:B5:C2:CB:EA:E3
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
eth0
Link encap:Ethernet HWaddr 30:B5:C2:CB:EA:E3
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
eth0.5
Link encap:Ethernet HWaddr 30:B5:C2:CB:EA:E3
inet addr:10.132.56.41 Bcast:10.132.56.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
eth0.6
Link encap:Ethernet HWaddr 30:B5:C2:CB:EA:E3
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
lo
Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:65536 Metric:1
usb0
inet addr:192.168.0.182 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
Часть компьютеров из корпоративной сети, которые входят в одну подсеть lan1 (10.132.56.0) с роутером видят его и могут через него ходить в инет с помощью прокси установленном на роутере. Проблема в том, что не могут ходить компьютеры из корп. сети, которые лежат в другой подсети lan2 (10.132.57.0), а надо чтобы ходили. Компьютеры из lan1 и lan2 видят друг друга, порты не на основных шлюзах для этих сетей открыты.
Доп. тесты показали что роутер не пингует ни локальную сеть lan1 ни lan2 и дело тут не в фаерволе. проблема в том что в роутере для интерфеса lan [eth0.5] не указан шлюз по умолчанию. Судя по всему пакеты не знают как им идти попадая на этот роутер из корп сети. Когда прописываю основной шлюз на этом интерфейсе (10.132.56.1) все начинает пинговаться, но инет перестает работать везде, видно что до прокси запрос идет, но дальше не пускает. Судя по всему не хватает какого-то маршрута. Подскажите в чем проблема? Таблица маршрутов след:
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 usb0
10.132.56.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.5
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 usb0
192.168.0.1 0.0.0.0 255.255.255.255 UH 0 0 0 usb0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 br-vlan6
/etc/config/firewall
config defaults
option syn_flood '1'
option disable_ipv6 '1'
option input 'DROP'
option output 'DROP'
option forward 'DROP'
config zone
option name 'lan'
option network 'lan'
option input 'DROP'
option output 'DROP'
option forward 'DROP'
config zone
option name 'wan'
option output 'ACCEPT'
option masq '1'
option mtu_fix '1'
option network 'wan wan6'
option input 'DROP'
option forward 'DROP'
config forwarding
option src 'lan'
option dest 'wan'
config rule
option name 'Allow-DHCP-Renew'
option proto 'udp'
option target 'ACCEPT'
option family 'ipv4'
option src 'wan'
option src_port '68'
option dest_port '68'
config rule
option name 'Allow-Ping1'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'
option src 'lan'
option src_ip '10.132.56.10 10.132.56.21'
config rule
option name 'Allow-Ping2'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'
option src 'lan'
option src_ip '10.132.57.0/24 10.132.56/0'
config rule
option name 'Allow-Ping3'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'
option dest 'lan'
option dest_ip '10.132.56/0 10.132.57.0/24'
config rule
option name 'Allow-ssh-web'
option proto 'tcp'
option target 'ACCEPT'
option src 'lan'
option src_ip '10.132.56.10'
option dest_port '22 80 443'
config rule
option name 'Allow-proxy-lan'
option proto 'tcp'
option target 'ACCEPT'
option src 'lan'
option src_ip '10.132.56.0/24'
option dest_port '8118'
config include
option path '/etc/firewall.user'
config redirect
option proto 'tcp'
option src_dip '!10.132.56.41'
option dest_ip '10.132.56.41'
option dest_port '8118'
option name 'Transparent Proxy Redirect'
option dest 'lan'
option src 'lan'
config zone
option name 'vlan6'
option network 'vlan6'
option forward 'ACCEPT'
option input 'ACCEPT'
option output 'ACCEPT'
config forwarding
option dest 'wan'
option src 'vlan6'