Добрый день, знатоки сетей.
Помогите разобраться с моей бедой. В общем, по чисто историческим причинам, оказался я внутри сети одного из крупнейших провайдеров нашего города. И такое счастье продолжалось пока наша контора не решила строить свою локалку.
Пришел ко мне провайдер и сказал, что хотя я и хороший сосед, но теперь меня надо отселять. А дабы я не сильно обижался дает мне провайдер отдельный канал в сеть.
Ладно. Установили на сервере FreeBSD 4.7 В ядре включили Ipfw, взгромоздили SQUID 2.5 Stable 1 и создали 2 подсети. В первую 192.168.200.0/24 попала моя контора, а во вторую 192.168.220.0/24 попал я. Повесили на интерфейс правила ifconfig_rl0="192.168.200.1 netmask 255.255.255.0", ifconfig_rl0_alias0="192.168.220.1 netmask 255.255.255.0", создали пулы и вперед с песней. Ура !!!!
Но, уже вскоре я заметил, что у меня есть только Интернет (броузер) и не могу даже пропинговать никакой хост, кроме сервера. По совету провайдера в ядро была добавлена опция IPDIVERT и запущены правила
ipfw add 400 divert 8668 ip from 192.168.220.0/24 to any via tun0
ipfw add 401 divert 8668 ip from 192.168.220.1 to any via tun0
Но ни к чему хорошему это не привело. В общем, как мне правильно настроить маршрутизацию, чтобы и соседями рулить и во внешний мир выбираться?