Добрый день! Решил обратиться к Вам господа за советом потаму что уже совсем вынесло мозг... сутки бьюсь с проблемой немогу нати решения. Ситуация следующая:
Есть машина с win2003 + KWF 6.5.2. В машине на борту 2 сетевые карты которые смотрят в 2 подсети
- Lan (вида 192.168.0.0/24)
- Wan (вида 10.0.0.0 маска 255.192.0.0) - интерфейс оператора интернет
Так же поднято PPPoE соединение "seti+" для доступа к интернету оператора
Соответственно в сети Lan клиентские машины настрены со шлюзом 192.168.0.2 (машина с win2003 + KWF 6.5.2)
А в сети Wan на необходимых мне машинах настроен прокси сервер в браузерах 10.1.10.103:3128 (всё таже машина с win2003 + KWF 6.5.2).
Далее прилагаю настройки керио:
Интерфейсы
Политики трафика
И вот что в таком случае получается: Машины из сети Wan получают интернет через прокси, но почему то при этом задействуется приавило "firewall traf" (на картинке чуть выше)
что мне кажеться как то странным. При этом если выключить правило "internet users to internet" - у Wan пользователей пропадает интернет через прокси, а если выключить правило "internet users to firewall" то и пинг от них не проходит.
Но это всё пол беды.... собственно основная задача - что бы юзеры получили интернет выполняется!
А вот уже собственно и сама проблема которую хочу решить:
Не получается достучатся из Lan в Wan хотя правило "Lan to Wan" (смотри картинку выше) присутствует. Вот этот момент мне непонятен совсем... на работе сервер с керио и там такое правило запросто пускает юзеров одной сети в другую. Начал грешить на маршрутизацию... но проверив системные маршруты решил что маршрутизация впорядке... Если что могу выложить скрин и таблицы маршрутизации.