Юзвери пролезают сквозь нат коннектятся к нему. И получают адреса из пула 10.10.10.0/24
Порт (назовём его eth1) по которому юзеры попадают в впн с адресом локальной сети. (допустим сеть 192.168.4.0/22 и адрес порта 192.168.4.44)
При этом на микроте есть ещё 1 интерфейс (назовём его eth2), который напрямую смотрит на МЭ в лице юзергейта. На интерфейсе назначен адрес 172.55.16.1, на другой стороне 172.55.16.2.
Создан статический маршрут в локальную сеть 192.168.0.0/16 с указанием в качестве шлюза 172.55.16.2 и собственно интерфейс eth2.
Но так же на микроте динамикой создался маршрут 192.168.4.0/22 со шлюзом 192.168.4.222 и интерфейсом eth1.
Как можно запретить ходить клиентам ВПН через eth1 и сказать чтоб они шли именно через eth2?
клиентов много?
Пока 50, но скоро филиалы цепану туда, это + 1000 клиентов...
а 192.168.4.0/22 поменять на 10.10.44.0/22 можно?
Обсуждают сегодня