Необходимо реализовать следующую схему маршрутизации:
- форвардинг двух (возможно, трех) подсетей через Ideco БЕЗ SNAT на Firewall, смотрящий в Internet, там дальше сам Firewall разберётся
- маскарадинг и/или проксирование остальных подсетей на Ideco
Ideco UTM:
Интерфейсы:
- Внешний интерфейс - 192.168.99.4/24, шлюз по умолчанию 192.168.99.3
- Локальный интерфейс - 192.168.100.30/24
- Включено прямое подключение к прокси на адрес 192.168.100.30:3128
Firewall:
- Локальный интерфейс - 192.168.99.3/24
- Внешний интерфейс - статический IP от провайдера
Как прокси Ideco работает успешно, но устройства из подсетей 192.168.100.0/24 и 192.168.10.0/24 в Интернет не выходят. Если отключить правила из группы Server networks, то через MASQ всё проходит успешно.
"Бэн, это Данила. Ай нид хэлп" (С)