всем доброго времени суток)
Кто то может растолковать один момент.
у меня внутренний интерфейс vlan1 из двух ip(192.168.0.1-2/30) адресов, а защищаемая сеть
10.10.10.0/24.
и на другом КШ точно такая же ситуация только 192.168.2.1-2/30) а ЗС
20.20.20.20/24я создаю два объекта пишу адресацию ЗС а интерфейс выбираю vlan1 но при этом выходит уведомления что ЗС не соответствует интерфейсу, но объект создается потому что есть маршрут до этой ЗС через типо
10.10.10.0/24 через
192.168.0.1 так как ЗС за маршрутизатором и на маршрутизаторе есть маршрут в эту сторону. Я создаю правило фильтрации в обе стороны с использованием двух созданных объектов. В мягком режиме все работает, как только отключаешь не работает, пинги между ЗС не проходят.
По интрукциям все просто igb2 одна ЗС igb3 другая зс и в этой схеме кроме КШ больше ничего не существует.. и при таком раскладе оно работает..
у меня за маршрутизацию отвечают свои GW которые заворачивают это все на КШ.
Я убрал КШ и поставил два МИКРОТИКА где поднял ВПН и у меня все взлетело, все заворачивается и пролетает как надо, мои GW работают правильно все маршруты правильные с обоих сторон.
Я просто не хочу использовать 4 порта КШ для каждой ЗС по отдельности и все это пихать в свич.