Приветсвую Всех!В сети 2 шлюза WAN --> шлюз 1 -- LAN --> шлюз 2 --- офис -->
xxx 192.168.0.1 192.168.0.4 10.0.0.0/241. Как правильно пробросить порт 22, что бы из офиса опред ИП мог заходить по ssh на шлюз 1
2. опред ИП из офиса мог пинговать сеть за шлюзом 2
>Приветсвую Всех!
>
>В сети 2 шлюза WAN --> шлюз 1 -- LAN --> шлюз 2 --- офис -->
>
> xxx 192.168.0.1
> 192.168.0.4 10.0.0.0/24
>
>1. Как правильно пробросить порт 22, что бы из офиса опред ИП
>мог заходить по ssh на шлюз 1
>2. опред ИП из офиса мог пинговать сеть за шлюзом 2Ниасилил http://www.opennet.me/docs/RUS/iptables/ ?
>[оверквотинг удален]
>>В сети 2 шлюза WAN --> шлюз 1 -- LAN --> шлюз 2 --- офис -->
>>
>> xxx 192.168.0.1
>> 192.168.0.4 10.0.0.0/24
>>
>>1. Как правильно пробросить порт 22, что бы из офиса опред ИП
>>мог заходить по ssh на шлюз 1
>>2. опред ИП из офиса мог пинговать сеть за шлюзом 2
>
>Ниасилил http://www.opennet.me/docs/RUS/iptables/ ?Пытаюсь делать но не выходит.(
>[оверквотинг удален]
>>> xxx 192.168.0.1
>>> 192.168.0.4 10.0.0.0/24
>>>
>>>1. Как правильно пробросить порт 22, что бы из офиса опред ИП
>>>мог заходить по ssh на шлюз 1
>>>2. опред ИП из офиса мог пинговать сеть за шлюзом 2
>>
>>Ниасилил http://www.opennet.me/docs/RUS/iptables/ ?
>
>Пытаюсь делать но не выходит.(Что именно пытаешься делать из выше прочитанного?
>Приветсвую Всех!
>
>В сети 2 шлюза WAN --> шлюз 1 -- LAN --> шлюз 2 --- офис -->
>
> xxx 192.168.0.1
> 192.168.0.4 10.0.0.0/24
>
>1. Как правильно пробросить порт 22, что бы из офиса опред ИП
>мог заходить по ssh на шлюз 1
>2. опред ИП из офиса мог пинговать сеть за шлюзом 2ээээ ... либо не правильно написал схему либо ... у тебя вообще пингуется сеть 0.1 с офиса? если нет то делай
ip route add 192.168.0.1/24 via ИП_ШЛЮЗ_2
>[оверквотинг удален]
>>
>>1. Как правильно пробросить порт 22, что бы из офиса опред ИП
>>мог заходить по ssh на шлюз 1
>>2. опред ИП из офиса мог пинговать сеть за шлюзом 2
>
>ээээ ... либо не правильно написал схему либо ... у тебя вообще
>пингуется сеть 0.1 с офиса? если нет то делай
>
>
>ip route add 192.168.0.1/24 via ИП_ШЛЮЗ_2это у клиентов, то есть офис.
шлюз1 тоже должен знать где искать 10.0.0.0/24, если не знает то прописать маршрут и на шлюз1, только соответственно к 10.0.0.0/24, если на шлюз1 нельзя/нет возможности прописывать маршрут то сделать SNAT на шлюз2 на интерфейсе смотрящем на шлюз1
>[оверквотинг удален]
>>
>>
>>ip route add 192.168.0.1/24 via ИП_ШЛЮЗ_2
>
>это у клиентов, то есть офис.
>
>шлюз1 тоже должен знать где искать 10.0.0.0/24, если не знает то прописать
>маршрут и на шлюз1, только соответственно к 10.0.0.0/24, если на шлюз1
>нельзя/нет возможности прописывать маршрут то сделать SNAT на шлюз2 на интерфейсе
>смотрящем на шлюз1и тогда проброс не нужен, чистая маршрутизация, ну или почти
>[оверквотинг удален]
>>>ip route add 192.168.0.1/24 via ИП_ШЛЮЗ_2
>>
>>это у клиентов, то есть офис.
>>
>>шлюз1 тоже должен знать где искать 10.0.0.0/24, если не знает то прописать
>>маршрут и на шлюз1, только соответственно к 10.0.0.0/24, если на шлюз1
>>нельзя/нет возможности прописывать маршрут то сделать SNAT на шлюз2 на интерфейсе
>>смотрящем на шлюз1
>
>и тогда проброс не нужен, чистая маршрутизация, ну или почтиЯ писал ход моих мыслей ))) Я почему и спросил они вообще друг друга видят ... схема не такая ... если да тогда по поставленной задаче прописать маршруты ти все ок будет ...
>[оверквотинг удален]
>>
>>1. Как правильно пробросить порт 22, что бы из офиса опред ИП
>>мог заходить по ssh на шлюз 1
>>2. опред ИП из офиса мог пинговать сеть за шлюзом 2
>
>ээээ ... либо не правильно написал схему либо ... у тебя вообще
>пингуется сеть 0.1 с офиса? если нет то делай
>
>
>ip route add 192.168.0.1/24 via ИП_ШЛЮЗ_2Да проблемы были в маршрутизации. Сейчас все без дополнительных правил работает.