V N, Тогда нужно кое что перенастроить:
- NAT. Вместо masquerade использовать SNAT
- все правила проброса (DNAT) привязывать к IP, а не к интерфейсу WAN
- 192.168.2.200 выпускать в интернет только через второй IP (SNAT)
> Провайдер выделил secondary ip (из другой подсети) 33.55.66.77
Точно из другой подсети? В таком случае нельзя вешать адрес на один и тот же интерфейс.
ViktorGuerro, Отлично, можно опубликовать сайт на двух IP, но для втого IP надо создать отделую таблицу маршрутизации, что бы ответы клиенту возвращались с того IP на который он сделал запрос.
t924bm, Это адрес будет назначен виртуальном VPN интерфейсу на клиенте в момент подключения, он не должен совпадать с адресом сетевого интерфейса ПК. Если сказать грубо, вы его самостоятельно придумываете из доступного диапазона и вписываете в это поле.
ViktorGuerro, Получается, что сайт опубликован на обоих провайдерах, а в мир выхолит только через первого провайдера.
Запись для сайта в DNS сайта на оба IP? - если да, то у вас ассиметричная маршрутизация. Что бы проверить, уберите IP второго провайдера из DNS записи.
- NAT. Вместо masquerade использовать SNAT
- все правила проброса (DNAT) привязывать к IP, а не к интерфейсу WAN
- 192.168.2.200 выпускать в интернет только через второй IP (SNAT)