Lo so.. tengo a precisare soltanto che le sette schede non avranno tutte indirizzi con la stessa subnet. Ma questo è il problema minore.Originariamente inviato da gigyz
Per me questa configuazione non ha alcun senso, non si posso avere 7 eth e poi assegnare a tutte indirizzi della stessa subnet, la cosa non ha alcun senso logico (anche se tecnicamente fattibile). Non ha nemmeno senso dire collegamento punto-punto (192.168.133.224/27) il punto-punto è un /32 altrimenti non è un punto punto.
Detto ciò, quello che vorresti si può fare ma devi configurare opportunamente la tabella di routing su ogni host della rete oltre che sul firewall. Ne vale la pena ? Secondo me fai prima a riorganizzare la rete in modo decente.
Per il punto-punto.. non è un punto-punto. Ok.
Purtroppo una riorganizzazione completa della rete ad oggi non è fattibile. Questo è un lavoro ereditato e non posso fare più di tanto.. a parte i salti mortali con questo firewall.
In futuro cercherò di rivedere il tutto.
Posso semplificare le cose però.. solo due schede di rete (tralasciando le atre schede che sono state installate per servizi accessori):
- eth0 (LAN1, rete interna dell'ufficio)
- eth1 (LAN2, seconda rete /27)
Secondo te come potrei risolvere il problema in maniera pulita?
I pc dovranno poter lavorare sulla LAN1 con indirizzi della LAN1 e ogni qual volta venga richiesta una risorsa della LAN2 utilizzare la eth1 con uno degli indirizzi LAN2.
Puoi darmi una mano?
Grazie