>Имеется часть локальной сети, в которой есть интернет сервак с адресом 192.168.4.1 >и выделенный биллинговый сервер NetUp UTM5 с адресом 192.168.4.210. Также имеется >подсеть с адресом 192.168.100.0/24, которая сообщается с основной (192.168.4.0/24) через роутер. > > >Как известно, биллинг UTM делает привязку по MAC-адресу клиента. Вопрос: как сделать >так, чтобы подсеть 192.168.100.0/24 имела доступ в инет, но при этом >считался трафик не роутера, а всех клиентов, которые находятся за ним >по отдельности? Поясню, что если пользователи выходят в подсеть 192.168.4.0/24 через >NAT, то роутер "прячет" их айпишники и МАКи, заменяя своими. А >нужно чтобы и айпишники, и маки были видны биллингу. Даже если >делать не NAT, то сервера видят айпи-адрес клиента, но мак-адрес всё >равно подставляется от роутер. То есть нужно, чтобы мак-адрес "перебросился" через >роутер. > >Все сервера работают под системой Debian Linux. роутер тоже? тогда проще всего "перетащить" часть биллинга, ответственную за привязку, туда, где маки видны "честно" - т.е. на роутер"перетащить" маки через рутер можно - включить на рутере proxy-arp, но ho это оч-чень кривое решение.
|