>Есть две сети 192.168.100.*
>у первой гейт-192.168.100.1
>у второй-192.168.0.1
>причем гейт ворой сети одновременно является клиентом 1-й (его адрес 192.168.100.41). Гейт
>второй сети пингуется(маска 255.255.0.0) всеми ее клиентами только если на нем
>отключена сетевая карта, которая смотрит в первую сеть.
>схематично-так:
>
>(192.168.100..1..2..3..4..41)
> |
>
> ( |_192.168.100.1..2..3..4..)
> |
>internet
>
>
>т.е. машины 192.168.100.41(в первой сети) 2 интерфейса:
>rl0:192.168.100.41
>rl1:192.168.0.1
>
>спасибо всем кто ответил
принцип таков: на карте, что смотрит в первую сеть, рубишь весь трафик из
второй сетки, кроме адреса гейта (звери из второй сетки видят только
свой гейт и он ходит за них (по http, например)). по дефолту фаирвол и так не пустит (только если он у тебя не open "pass ip from any to any" в конце)
с адресами ты конечно намутил (192.168.0.0)??.
пиши если что
den