re0 - внеха
re1 - локалкана re0 выходим в инет с 30.254.27.62 (ип как пример)
на re1 подключены абоненты ходящие в инет через нат. На внеху у всех один ип 30.254.27.62.
Появилась необходимось подключить абонента с реальным ип. Взяли у провайдера диапазон внешних адресов из другой подсети 212.24.14.209-214 маска 255.255.255.248
Поднял алиас на re1
в rc.conf:
ifconfig_re1_alias0="212.24.14.209 netmask 255.255.255.248"
ifconfig re1
re1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=209b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC>
ether XXXXXXXX
inet 172.16.0.1 netmask 0xffffff00 broadcast 172.16.0.255
inet 212.24.14.209 netmask 0xfffffff8 broadcast 212.24.14.215
Вывел адреса 212.24.14. из ната. ipfw выглядит так
ipfw show
00090 2611701 1314067742 nat 1 ip from not 212.24.14.208/29 to any via re0
00110 27176 2418295 allow ip from 212.24.14.208/29 to any
00110 22561 1376410 allow ip from any to 212.24.14.208/29
00200 63418 76447064 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
00400 0 0 deny ip from any to ::1
00500 0 0 deny ip from ::1 to any
00600 11 704 allow ipv6-icmp from :: to ff02::/16
00700 0 0 allow ipv6-icmp from fe80::/10 to fe80::/10
00800 2 144 allow ipv6-icmp from fe80::/10 to ff02::/16
00900 0 0 allow ipv6-icmp from any to any ip6 icmp6types 1
01000 0 0 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136
01100 2054090 331766770 allow ip from 172.16.0.0/24 to any via re1
05015 421974 442901820 allow ip from any to 172.16.0.56 via re1
65535 5113 444864 deny ip from any to any
Routing tables
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 30.254.27.61 UGS 0 1426102 re0
30.254.27.60/30 link#2 U 0 6 re0
30.254.27.62 link#2 UHS 0 0 lo0
127.0.0.1 link#6 UH 0 66983 lo0
172.16.0.0/24 link#3 U 0 3180646 re1
172.16.0.1 link#3 UHS 0 0 lo0
212.24.14.208/29 link#3 U 0 3803 re1
212.24.14.209 link#3 UHS 0 2774 lo0
Настраиваю клиентский комп, на 212.24.14.210 шлюз 212.24.14.209
Шлюз с машины пингую, инет нет. Подозреваю не хватает какого-то маршрута. Не подскажете?