>>>выделите отдельную подсеть для реальных адресов клиентов и маршрутизируйте ее на комп, >>>который делает nat. >>>если нет возможности эти реальные адреса вынести в отдельную подсеть, заворачивайте на >>>этот компьютер кучу хостовых маршрутов (с маской /32). >> >>Пользуйте vlanЫ > >Как я понял vlanЫ можно использоавать вместе с отдельными интерфесами(ну в примерах >так везеде пишут),а на практике невидел чтобы между двумя интерфесами крутились >две разные подсети. тяжело описана проблема: 1) сеть публичных ипи адресов из которой арендуются для ВПН и НАТа одна и таже? 2) если на первый вопрос ответ да, то каков ее размер может нужно просто использовать ВЛСМ ? 3) если сеть маленькая, то как сказано выше нужно использовать спецыфики, но лучше за рулить всю сеть на комп который будет натить, а на цыске поднять маршрутизацию динамическую и редистрибьюцию коннектед. Способ описанный выше тоже рабочий и более простой, но более ручной.
|