У меня есть брандмауэр с 2 интерфейсами: Интерфейс 1: локальная сеть с некоторыми подключенными компьютерами (Mac, Win, Linux) Интерфейс 2: глобальная сеть с 2 подключенными модемами

Теперь на каждом компьютере для шлюза установлено значение «Брандмауэр», а для шлюза брандмауэра установлено значение modem1.

Я хотел бы позволить компьютеру (скажем, Linux) использовать исключительно модем2.

Компьютеры используют общие принтеры и другие локальные устройства, поэтому они должны оставаться в одной локальной сети, поэтому я не могу подключить компьютер к модему напрямую.

Команда маршрутизации на брандмауэре бесполезна, потому что она не выбирает, основываясь на источнике, только на месте назначения.

Маршрут на компьютере, кажется, не работает, вероятно, потому что шлюз находится за межсетевым экраном.

Любая идея?

Заранее спасибо.

1 ответ1

1

Стандартная IP-маршрутизация основана только на пункте назначения, но есть альтернативы, обычно называемые "маршрутизацией на основе политик". Я думаю, ключ к тому, что вы хотите, находится в брандмауэре, который имеет необходимые данные для выполнения маршрутизации на основе клиента. Как это сделать, зависит от программного обеспечения, установленного в этом брандмауэре. Для пары альтернатив в linux и macos вы можете увидеть специфичную для приложения / интерфейса маршрутизацию

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .