Добрый день.
Помогите, пожалуйста, разобраться.
Есть склад -физически удаленный от офиса. Склад - сеть 10,10,11,0
Есть офис. Сеть - 10,10,10,0
Между ними стоят две Циски. На входе в сеть офиса стоит роутер на Slackware 10.2. Настраивался 6 лет назад и того человека, что настраивал - уже нет с нами).
Со склада можно зайти по 2 IP адресам офиса. Допустим, 10.10.10.1 и 10.10.10.2
На 10.10.10.100 уже зайти нельзя. cannot connect. Я просканировал весь роутер на предмет записи «10,10,10,1» чтобы найти, где определяются правила. Нашел только в одном месте - это rc.firewall и там примерно такое.
TERMINAL_intip='10.10.10.1'
TERMINAL_extip='внешний IP'
USERS_extip='внешний IP'
${iptables} -t nat -A POSTROUTING -s 10.10.10.0/25 -j SNAT --to-source $USERS_extip
${iptables} -t nat -A POSTROUTING -s $TERMINAL_intip -j SNAT --to-source $TERMINAL_extip
На всякий случай, я даже построил такую же цепочку для нужного IP. Но не помогло.
Установщики цисок клянутся, что циски тут не при чем. Значит надо искать на роутере.
Подскажите, что и где крутить.
Спасибо.
Ответ на:
комментарий
от strangeman
Ответ на:
комментарий
от robotov
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables, перенаправить входящий и исходящий трафик (2020)
- Форум SNAT (2004)
- Форум Помогите плиз. Не работает iproute2 (2007)
- Форум не NAT'ится компьютер из локальной сети (2021)
- Форум Прохождение пакетов через цепочки при SNAT (2006)
- Форум IPTABLES 3 (2008)
- Форум iptables nat (2005)
- Форум NAT + ipables + nginx внутри сети: все запросы якобы идут от внешнего IP роутера (2014)
- Форум iptables: FORWARD и NAT (2007)
- Форум VNC доступ к компьютерам за роутером под OpenVPN (2017)