Есть две домашних сети построенных на обычных свитча. В каждой сети около 100-140 компьюетеров.
Нужно их объединить и дать возможность обеим сетя видеть друг друга, при этом еще требуется блокировать пользователей на связке мак+ип.
FreeBSD, две сетевых
сеть1 = 192.168.13.0/24
сеть2 = 192.168.12.0/24
Ядро компилировал с опциямиoptions IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPDIVERT
на пользовательских машинах(windows) прописал роуты и даже задавал основной шлюз машину с FreeBSD
роут 1ая сеть(13.0)
route add 192.168.12.0 mask 255.255.255.0 192.168.13.11
роуты 2ая сеть(12.0)
route add 192.168.13.0 mask 255.255.255.0 192.168.12.11
с данными конфигами могу из сети 13.х попадать в 12.х без проблем, копировать файлы,radmin и прочее. а из 12.х в 13.х - ничего :(
из 12.х могу только лишь пинговать 192.168.13.11(FREEBSD)
Я почти новичек в FREEBSD, не знаю что уже смотреть и крутить :( От всего прочитанного голова уже не соображает :)
Что тут нужно исправить\дописать или может дайте готовый конфиг под такой вариант?
/etc/rc.conf
firewall_enable="YES"
firewall_type="open"
gateway_enable="YES"
natd_enble="YES"
natd_interface="vr0"
hostname="chasniki.net"
ifconfig_vr0="inet 192.168.13.11 netmask 255.255.255.0"
ifconfig_rl0="inet 192.168.12.11 netmask 255.255.255.0"
defaultrouter="192.168.13.1"
keymap="ru.koi8-r"
#linux_enable="YES"
moused_type="auto"
#nfs_server_enable="YES"
#rpcbind_enable="YES"
sshd_enable="YES"
usbd_enable="YES"
ipfw list
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
65000 allow ip from any to any
65535 allow ip from any to any
netstat -rn
Routing tables
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 192.168.13.1 UGS 0 0 vr0
127.0.0.1 127.0.0.1 UH 0 24 lo0
192.168.12 link#2 UC 0 0 rl0
192.168.12.100 00:50:bf:20:7e:3d UHLW 1 328 rl0 896
192.168.13 link#1 UC 0 0 vr0
192.168.13.1 link#1 UHLW 2 0 vr0
192.168.13.227 00:a0:c5:b3:ae:76 UHLW 1 798 vr0 1195