MAVrADMIN
 
  
  Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору пинги рубятся только с паблика   > ip firewall filter print   Flags: X - disabled, I - invalid, D - dynamic    30   ;;; Enable external ICMP        chain=output action=accept protocol=icmp    31   ;;; Disable external ICMP        chain=input action=log protocol=icmp src-address-list=!GW in-interface=Public_Network log-prefix="PING"    32   ;;; Disable external ICMP        chain=input action=accept protocol=icmp src-address-list=GW in-interface=Public_Network      ребята... понимаю что в чужом дерьме никто не любит ковыряться... но вы второй раз мне задаете вопрос, ответ на который описан в самом первом посте... может реально что-то не так описал - скажите, попробую более подробно разжевать    Цитата: Суть проблемы:   Есть роутер(3.30, пробовал на чистом 4.17 - все одинаково), размещенный на сервере Hyper-V и имеющий 4 интерфейса:   1) паблик (89.249.х.10, GW 89.249.х.1, MASK 255.255.255.192)   2) локалка для виртуальных серверов (10.10.22.3/24)   3) выделенный канал в приватную сеть1 (10.38.х.2, GW 10.38.XX.1, MASK 255.255.255.0)   4) выделенный канал в приватную сеть2 (192.141.XX.66, GW 192.141.XX.252, MASK 255.255.255.0)   > interface print     Flags: D - dynamic, X - disabled, R - running, S - slave      #     NAME               TYPE             MTU   L2MTU    0  R  Public_Network     ether            1500      1  R  Local_Network      ether            1500      2  R  VK1_Network        ether            1500      3  R  VK2_Network        ether            1500  |          Цитата:   кажется начинаю понимать...    Цитата: (1)трассировка с сервера, подключенного к роутеру:   (1)узел из сети VK1_Network   (1)узел из сети VK2_Network   (2)трассировка с роутера:   (2)узел из сети VK1_Network(тут я был ооочень удивлен, что трасерт не доработал)    (2)узел из сети VK2_Network  |         данные тесты погазывают трасерты удаленных сетей с (1)роутера и с подключенного к этому роутеру (2)сервера   адреса роутре и сервера - 10.10.22.Х   задача - заставить сервер в сети 10.10.22.Х видеть(пинговать/трасеровать/обращаться к ресурсам) удаленные сети(которые находятся за интерфейсами VK1_Network и VK2_Network). С интерфейсом VK1_Network - все нормально работает, а вот с VK2_Network - не получается контактировать. VK1_Network и VK2_Network - абсолютно разные и не пересекаются |   Всего записей: 194 | Зарегистр. 18-05-2006 | Отправлено:  17:32 27-09-2011  | Исправлено: MAVrADMIN,   17:40 27-09-2011    |  
  |