Цитата bredych:
но клиенты из сети 2 и сети 3 - это НЕ одни и те же физические машины? »
|
Нет, это разные сети и клиенты:
Цитата NickM:
- eth1: IP сетевой - 192.168.10.1, маскарадинг для клиентов с выходом в сеть Интернет и на сетевой работает DHCP ;
- eth2: IP сетевой - 192.168.1.3, здесь предполагается раздача адресов для клиентов с помощью DHCP сервера из 192.168.1.х сети; »
|
Цитата NickM:
Количество IP в сети 192.168.1.х ограничено, поэтому часть клиентов прячем за NAT (это 192.168.10.х), а часть оставляем с адресами сети роутера (это 192.168.1.х). »
|
Это разные сети= разные физические машины;
Цитата dmitryst:
сеть с NAT 1 - 10.10.10.0/24 - eth1
сеть с NAT 2 - 10.10.20.0/24 - eth2 »
|
NAT не нужен, т.к.:
Цитата NickM:
выход каждого АРМ под IP из выданного диапазона. »
|
Сейчас сижу думаю, что
iptables вообще может оказаться здесь лишним, и возможно, следует обойтись созданием постоянного маршрута.
Да, вопрос пока открытый, задачу так и не решил.