UNKNOWING Цитата: Только вот - что значит видна только по одному ИП-нику. как ты тестируешь?
так, попытаюсь описать подробно...
есть 2 прова, соответенно 2 РЕАЛЬНЫХ подсети:
1. х.х.х.224/28 (х.х.х.224 - х.х.х.239), шлюз для неё х.х.х.225
2. y.y.y.176/28 (y.y.y.176 - y.y.y.191), шлюз для неё y.y.y.177
соответенно есть фря с 3 сетевыми картими, на 2 из которых привызаны ип их каждой реальной подсети:
rl0 - x.x.x.226
rl1 - no ip
rl2 - y.y.y.178
соответенно, если на фре маршрут по умолчанию от первой подсети, т.е. х.х.х.225, тогда снаружи (вообще не из подсети х.х.х.224/28 и не из под y.y.y.176/28) виден адрес этой первой подсети x.x.x.226! на фре висят dns, почта, сайт и всё такое... как проверяю? прошу любого чела из третьего пропа зайти браузером по адресу, а не доменному имени + сделать пинг...
и при этом адрес второй подсети y.y.y.178 - недоступен...
если сделать наоборот, т.е. маршрут по умолчанию от второй подсети y.y.y.177 - то ситуация прямопротивоположная - y.y.y.178 видел, а x.x.x.226 - нет
мне трубуется чтобы в независимости от того, какой маршрут по умолчанию, моя фря снаружи была видна как по x.x.x.226, так и по y.y.y.178!!!
потому что в dns прописаны оба адреса, так чтобы когда один пров лежит, почта приходила по второму маршруту, а она не ходит...
надеюсь теперь всё прозрачно и понятно...
если что, ядро содержит опции:
options BRIDGE
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPDIVERT
options DUMMYNET
options IPSTEALTH #support for stealth forwarding
options TCPDEBUG