Сразу прошу прощения за тупой вопрос родившийся утром в субботу.
Дано:
- Конфигурация сети с двумя Firewall на Vyos
- Vyos-Wan - сервер для работы с внешними линиями
- Vyos-Lan - сервер для работы с внутренней маршрутизацией.
- Есть два канала интернета ISP1 и ISP2
- Есть куча вланов. За пример возьмем 200 клиенты которого имеют прямой доступ в интернет минуя прокси.
- На Vyos-WAN поднят интерфейс 10.20.200.1 который является шлюзом для данного влана.
Есть правила
Выход в интернет
protocols {
static {
route 0.0.0.0/0 {
next-hop ISP1-IP {
}
}
Маршрутизация внутренних вланов заворачивает весь траффик на Vyos-Lan
protocols {
static {
route 10.20.0.0/16 {
next-hop Vyos-Lan-IP {
}
}
И вот тут я затупил.
Как мне пропустить весь траффик из 10.20.200.0/24 или с сетевой карты которая является шлюзом данного влана через ISP2-IP ?