Доброе время суток!
Подскажите как разрешить вот такую ситуацию. Есть сервер используемый в качестве гейтвея. У него 2 интерфейса. Один в интернет один в локалку (192.168.10.0/24). Есть несколько vpn туннелей на базе ipsec с удаленными офисами. С vpn сетями проблем нет. В локалке есть две подсети 192.168.10.0/24 и 192.168.20.0/24. На гейтвее настроен виртуальный сетевой интерфейс eth0:1 с адресом во второй подсети (192.168.20.2). В сети 192.168.20.0/24 другой гейтвей с адресом 192.168.20.1, на нем прописан маршрут 192.168.10.0/24 через 192.168.20.2. Так вот пинги все ходят нормально, подключение к серверам и машинам с одним интерфейсом происходит нормально. Проблема возникает, когда есть сервер или машина с двумя интерфейсами в обоих сетях, т.е. если я иду на адрес сервера с ip из его подсети, то все ок, так только я пытаюсь соединится к этому же серверу, но по ip из другой подсети происходит коннект и потом отваливается по тайм ауту. Как решить проблему коннекта с адресом из другой подсети?
192.168.2.0/30 via 192.168.10.1 dev eth0 src 192.168.10.1 - VPN x.x.x.x/29 dev eth1 proto kernel scope link src x.x.x.x1 192.168.26.40/29 via 192.168.12.1 dev eth0 src 192.168.10.1 - VPN 192.168.8.0/27 via 192.168.10.1 dev eth0 src 192.168.10.1 - VPN 192.168.9.0/25 via 192.168.10.1 dev eth0 src 192.168.10.1 - VPN 192.168.7.0/24 via 192.168.10.1 dev eth0 src 192.168.10.1 - VPN 192.168.22.0/24 via 192.168.10.1 dev eth0 src 192.168.10.1 - VPN 192.168.19.0/24 via 192.168.10.1 dev eth0 src 192.168.10.1 - VPN 192.168.1.0/24 via 192.168.10.1 dev eth0 src 192.168.10.1 - VPN 192.168.10.0/24 dev eth0 proto kernel scope link src 192.168.10.1 — вот с этим проблема 192.168.20.0/24 dev eth0 proto kernel scope link src 192.168.20.2 — вот с этим проблема 169.254.0.0/16 dev eth0 scope link default via x.x.x.x2 dev eth1
Всего хорошего.