Есть вопрос! — [Решено] Учим меня писать сетевые пути.
Здравствуйте! У меня есть роутер на FreeBSD. На роутере есть 2 сетевые карты. Роутер получает интернеты через одну сетевую карут по ВПН и, с помощью другой сетевой карты щедро делится с компьютерами в образованной им локалке.
Так вот! Когда ВПН на роутере не поднят, то из-за него могу пинговать всё, что угодно.
Когда поднимаю ВПН на роутере, то с роутера я могу пинговать всё, что пожелаю. А вот из-за него пинговать не могу ничего.
Потом я грохаю ВПН и пинги из-за роутера снова идут.
Всё это привело меня к мысли, что дело в путях. При поднятии ВПН автоматически прописывается дефолтный шлюз отличный от локального, который, видимо и ломает хрупкую сеть. При падении ВПН дефолтный шлюз возврашается на место и всё снова хорошо.
Три вопроса к знатокам:
Можно мне сюда об этом писать?
Пути писать на роутере или на компьютере за ним?
Как писать эти пути?
Решение:
Добавить в конфиг фаерволла строку, которая посадит НАТ на туннельный интерфейс.
Эх! А я был уверен что работы с физическим интерфейсом достаточно. Ведь физически пакеты всё равно идут через физическую сетевую карту...