BigElectricCat
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору sumyst, абстрагируйся от ип адресов, они удобны для деления сетей, но у тебя адрес не главное, потому, что ты делишь сеть интерфейсами. смотри, из того, что ты написал я понял такое: 1. запросы клиентов приходят с различных интерфейсов: порты 1-8, 10—13 и впн-ки (точнее ото всех, окромя 9-го порта). 2. ты эти запросы отправляешь на керио (воткнутый в 8 и 9 порты) по 8-му порту микротика. 3. из керио запросы во внешку отправляются через 9-й порт микротика. 4. микротик с 9-го порта все запросы отправляет на ?? (на какой интерфейс/адрес то маршрутизация?). верное у меня понимание? Надобно сделать двойную маркировку маршрутов: 1. от клиентов к прокси. 2. от прокси к провайдеру интернет (и наоборот не забыть, естественно). А так у тебя получается — пакеты от провайдера отправляются на лан-конец проксика (т.е. на 8-й порт). |