main

Два моста и проброс портов

Этот пост здесь - в напоминание об одном факапе.

Схема сети:

Проблема: при доступе извне, не уходят пакеты tcp/ack с .2 (управляемый свитч) на .1 (д-линковская мыльница). На d-link'е настроен проброс порта на .10. Порты на .2 и .3 соединены в бридж.

Решение: включение proxy-arp на .2. Я не совсем понимаю механику процесса, поэтому рецепт больше из области «чёрной магии».