Имеется часть локальной сети, в которой есть интернет сервак с адресом 192.168.4.1 и выделенный биллинговый сервер NetUp UTM5 с адресом 192.168.4.210. Также имеется подсеть с адресом 192.168.100.0/24, которая сообщается с основной (192.168.4.0/24) через роутер.Как известно, биллинг UTM делает привязку по MAC-адресу клиента. Вопрос: как сделать так, чтобы подсеть 192.168.100.0/24 имела доступ в инет, но при этом считался трафик не роутера, а всех клиентов, которые находятся за ним по отдельности? Поясню, что если пользователи выходят в подсеть 192.168.4.0/24 через NAT, то роутер "прячет" их айпишники и МАКи, заменяя своими. А нужно чтобы и айпишники, и маки были видны биллингу. Даже если делать не NAT, то сервера видят айпи-адрес клиента, но мак-адрес всё равно подставляется от роутер. То есть нужно, чтобы мак-адрес "перебросился" через роутер.
Все сервера работают под системой Debian Linux.
>Имеется часть локальной сети, в которой есть интернет сервак с адресом 192.168.4.1
>и выделенный биллинговый сервер NetUp UTM5 с адресом 192.168.4.210. Также имеется
>подсеть с адресом 192.168.100.0/24, которая сообщается с основной (192.168.4.0/24) через роутер.
>
>
>Как известно, биллинг UTM делает привязку по MAC-адресу клиента. Вопрос: как сделать
>так, чтобы подсеть 192.168.100.0/24 имела доступ в инет, но при этом
>считался трафик не роутера, а всех клиентов, которые находятся за ним
>по отдельности? Поясню, что если пользователи выходят в подсеть 192.168.4.0/24 через
>NAT, то роутер "прячет" их айпишники и МАКи, заменяя своими. А
>нужно чтобы и айпишники, и маки были видны биллингу. Даже если
>делать не NAT, то сервера видят айпи-адрес клиента, но мак-адрес всё
>равно подставляется от роутер. То есть нужно, чтобы мак-адрес "перебросился" через
>роутер.
>
>Все сервера работают под системой Debian Linux.
роутер тоже?
тогда проще всего "перетащить" часть биллинга, ответственную за привязку, туда, где маки видны "честно" - т.е. на роутер"перетащить" маки через рутер можно - включить на рутере proxy-arp, но ho это оч-чень кривое решение.
Может роутинг стоит заменить на бриджинг?
http://www.opennet.me/base/net/linux_bridge.txt.html