Петровский, А вы сейчас на фаерволы в винде посмотрите... Сильной разницы не заметите.
Винда уступает по сетевым возможностям линуху. Ну не нужно ей это )
нда... и этот народ не хочет читать про сети...
хотя бы СДСМ... более серьезное даже рекомендовать не буду.
Наличие VPN соединения в системе позволяет использовать это соединение любой программе. В общем случае. Варианты с namespace (в линухе) не рассматриваем, это не настолько распространено.
Далее путь трафика определяется таблицей маршрутизации.
Split tunneling фактически либо включает перенаправление default route на vpn туннель или не включает, тогда только явно указанные маршруты пойдут через vpn...
Провайдерскую коробочку перевести в режим bridge или моста. Далее витой парой включаете свой микротик, на нем настраиваете pppoe или что там у мгтс... И работает.
Самый простой вариант
Петровский, где он его сохранит? dnat меняет адрес в пакете, и запоминает во внутренних таблицах роутера старый адрес. В каком месте пакета можно сохранить старый адрес?
В случае проброса портов задача решения не имеет, все коннекты будут приходить от адреса роутера
Я все таки не пойму. При добавлении записи - смотрим разницу между предыдущим total и текущим, и сохраняем ее...
по поводу редактирования и удаления записей ничего не говорилось в задаче )
не хотите триггер - не надо, уговаривайте все сломать и сделать правильно....
sudo su -
sudo su
это разные команды. И разница именно в том, что во втором случае sbin каталогов в path не будет... Потому что наследуются переменные окружения пользователя. А в первом случае - будут назначены переменные окружения рута.
Чаще всего проблема с ненахождением iptables, ifconfig именно в этом - переходим под рута не полностью, и не находим команду...
Dark_Time, упрощаем. В 1 порт вашего свича включен линк на второй свич с 4 портами. В котором уже 3 компа. Сколько маков будет на 1 порту вашего свича?
bassoon48, нда... вы уже L3 связность строите. Нету тут вланов. Даже близко.
Вот постарайтесь все таки понять - в роутере - все порты отдельно. Я вам почему и говорю - удалите бридж и коммутатор перестанет быть коммутатором и станет роутером
И если на sfp1 у вас сеть 192.168.1.0/24, а на sfp2 - сеть 192.168.2.0/24 - это не значит. что они у вас все в одном влане. Нет там близко вланов. Широковещательные пакеты не будут ходить из одной сети в другую. Маки не будут видны между этим сетями.
вообще - СДСМ и учебники по сетям до понимания.
Или моя любимая поговорка - читаю документацию за вас. Дорого. 100% предоплата.
Собсно найти по названиям моделей роутера и ONU, какие у них порты....