Маршрутизация, VPN и т.д.
Добрый день.
Помогите, пожалуйста, разобраться.
Есть склад -физически удаленный от офиса. Склад - сеть 10,10,11,0
Есть офис. Сеть - 10,10,10,0
Между ними стоят две Циски. На входе в сеть офиса стоит роутер на Slackware 10.2. Настраивался 6 лет назад и того человека, что настраивал - уже нет с нами).
Со склада можно зайти по 2 IP адресам офиса. Допустим, 10.10.10.1 и 10.10.10.2
На 10.10.10.100 уже зайти нельзя. cannot connect. Я просканировал весь роутер на предмет записи «10,10,10,1» чтобы найти, где определяются правила. Нашел только в одном месте - это rc.firewall и там примерно такое.
TERMINAL_intip='10.10.10.1'
TERMINAL_extip='внешний IP'
USERS_extip='внешний IP'
${iptables} -t nat -A POSTROUTING -s 10.10.10.0/25 -j SNAT --to-source $USERS_extip
${iptables} -t nat -A POSTROUTING -s $TERMINAL_intip -j SNAT --to-source $TERMINAL_extip
На всякий случай, я даже построил такую же цепочку для нужного IP. Но не помогло.
Установщики цисок клянутся, что циски тут не при чем. Значит надо искать на роутере.
Подскажите, что и где крутить.
Спасибо.