Дано: у нас в сети два сервера на обоих ubuntu server... первый имеет выход во внешнюю сеть провайдера и раздает в локалку сетку белых ip адрессов 195.91.215.96/27... на 195.91.215.125 сидит второй сервер который уже раздает в свою локалку сеть 195.91.153.96/27
На данный момент клиенты в сети 195.91.153.96/27 интернет получают но для этого на втором сервере пришлось включить маскарадинг для этой сети:
-A POSTROUTING -s 195.91.153.96/255.255.255.224 -o eth0 -j MASQUERADE
понятное дело что после включения маскарадинга из вне адреса сети 195.91.153.96/27 не видны а без этого не работает.
Как я понимаю ни маскарадинг ни нат вообще не нужны так как адреса белые... и грабли наверное в маршрутизации но как это побороть я не знаю
Для справки:
Роутинг сетей 195.91.215.96/27 и 195.91.153.96/27 лежит именно на нас о чем отдельны было оговоренно с провайдером.
Форвардинг включен на обоих серверах. Политика по умолчанию на обоих серверах accept.
На первом сервере таблица маршрутизации следующая:
srv:~$route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
195.91.156.200 0.0.0.0 255.255.255.248 U 0 0 0 eth0
195.91.153.96 0.0.0.0 255.255.255.224 U 0 0 0 eth1.1102
195.91.215.96 0.0.0.0 255.255.255.224 U 0 0 0 eth1.1102
0.0.0.0 195.91.156.201 0.0.0.0 UG 100 0 0 eth0
пока не был включен маскарадинг средствами tcpdump'а обнаружилось что траффик из вне для сети 195.91.153.96/27 приходит на внешний интерфейс главного сервера а вот на 195.91.215.125 уже не доходит.
Буду благодарен за помощь.