Jump to content
Калькуляторы

CPE MT + router =видим внутр сеть почему?

привет.собераемся на клиентов ставить МТ. вот тестирую в домашних условиях.на МТ будет подниматься пппое соединение к серверу(сейчас тестирую с пптп соединением так как просто нету тех.возможности пппое прокинуть на мт...но думаю тип тунеля сути не сыграет).на влан интерфейс допустим адрес внутренний от сети как все беспроводка моя 10,10,10,100 допустим, он подключается на базу 10,10,10,10 дальше мостом 10,10,10,8-10,10,10,9 и сервер 10,10,10,1...так вот, создал пптп соединение, оно подключилось, на МТ есть инет, теперь пишем адрес на езернет 192,168,4,1 и в фаерволе-нат правило : чаин-сорснат и сорс адрес- 192,168,4,0/24 и в єкшен -маскарад ,прописываем днс-ки мои и юзеру на сетевой дшсп-ой раздаю 192,168,4,2 255,255,255,0 шлюз-192,168,4,1 и днс 192,168,4,1 + мои внутренние....инет в юзера пашет, НО - если я пингаю допустим базу или мосты что ведут к серверу то в клиента они пингаются, он может заходит везде-тоисть за роутером грубо говоря видит внутренную сеть...как сделать чтобы он был суто за роутером и не видил внутренную траспортную сеть?

Edited by fastvd

Share this post


Link to post
Share on other sites

решили...спасибо YRIDA

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this