сама машина
em0 0.1 на маршрутизатор № 2
em1 1.1 в мир
em2 2.1 в сать
IP внешний в сетимаршрутизатор №2 0.1
fwd 192.168.1.1 ip from IP to any 10000-65535 in via em2
netgraph 80 ip from IP to any 10000-65535 out via em1
netgraph 81 ip from any 10000-65535 to 192.168.0.1 in via em0в настоящее время работает как указано выше нормально,
порты до 10000 работают напрямую, остальные через маршрутизатор №2хочу узнать как организовать данную схему более грамотно, чтобы
через маршрутизатор №2 работали соединения открытые самим IP, так
как при действующей схеме из мира невозможно достучаться на порты свыше 10000
ПОПРАВКА>[оверквотинг удален]
> IP внешний в сети
> маршрутизатор №2 0.1
> fwd 192.168.0.2 ip from IP to any 10000-65535 in via em2
> netgraph 80 ip from IP to any 10000-65535 out via em1
> netgraph 81 ip from any 10000-65535 to 192.168.0.1 in via em0
> в настоящее время работает как указано выше нормально,
> порты до 10000 работают напрямую, остальные через маршрутизатор №2
> хочу узнать как организовать данную схему более грамотно, чтобы
> через маршрутизатор №2 работали соединения открытые самим IP, так
> как при действующей схеме из мира невозможно достучаться на порты свыше 10000
>[оверквотинг удален]
> IP внешний в сети
> маршрутизатор №2 0.1
> fwd 192.168.1.1 ip from IP to any 10000-65535 in via em2
> netgraph 80 ip from IP to any 10000-65535 out via em1
> netgraph 81 ip from any 10000-65535 to 192.168.0.1 in via em0
> в настоящее время работает как указано выше нормально,
> порты до 10000 работают напрямую, остальные через маршрутизатор №2
> хочу узнать как организовать данную схему более грамотно, чтобы
> через маршрутизатор №2 работали соединения открытые самим IP, так
> как при действующей схеме из мира невозможно достучаться на порты свыше 10000от 192.168.1.1 до IP нужен нат для портов 10000-65535 в сеть за em2
все есть, все работает, вопрос только в организации правил чтоб пробрасовались соединения открытые IP, а к нему можно было попасть по прямой
> все есть, все работает, вопрос только в организации правил чтоб пробрасовались соединения
> открытые IP, а к нему можно было попасть по прямой"не верю!" (c) Станиславский
к кому "к нему"?
желательно обходится без местоимений