Wpis z mikrobloga

@botul: Tak. Serwer udostępnia cały wahlarz różnych usług i część ma być dostępna tylko dla podsieci 2, część dla 2 i 4. Co prawda mogły by one nasłuchiwać na dwóch podsieciach, ale idea jest taka żeby ci z podsieci 4 mieli dostęp do wszystkiego z 2, w tym również tego co udostępniają inni klienci z 2.

Każda z tych podsieci ma osobny VLAN, ale problem w tym, że serwer jest
  • Odpowiedz
Powyższy link działa w tym przypadku - pakiety, które przyszły na interfejs br-eno1-2 wracają tą samą drogą nawet jeśli przyszły z podsieci 10.4.x.x. Zostawiam info gdyby ktoś miał podobny problem w przyszłości :) albo miał lepszy pomysł jak to rozwiązać
  • Odpowiedz
Rozwiązanie tworzy trochę problemów z routingiem w hostach sieci 10.4.x.x, więc lepszym pomysłem jest ustawienie NATa na pfSense tak, żeby pakiety z tych hostów kierowane do podsieci 10.2.x.x dostały adresy tej sieci.
  • Odpowiedz