Ho un dispositivo routerboard "A" che ha due ethernet con claasi diverse:
Ether1=192.168.1.1/24
Ether2=192.168.2.1/24
Sono stati configurati due tunnel IPSEC che puntano rispettivamente a due macchine remote "B" e "C" le cui ethernet sono rispettivamente :
"B" 192.168.10.1/24
"C" 192.168.20.1/24
Il routerboard "A" ha entrambe le Ethernet connesse allo stesso switch perche' i pc windows in rete per vecchie configurazioni /nuove implementazioni hanno due indirizzi ip diversi sulla stessa scheda di rete
Ad esempio:
192.168.1.10 255.255.255.0 gw 192.168.1.1
192.168.2.10 255.255.255.0 (no gateway)
Quindi ogni pc "parla" con la Ether1 e con la Ether2 del routerboard "A" ma solo la Ether1 e' configurata come default gateway sui PC
La configurazione dei PC NON si puo' toccare.
Il problema e' che ogni pc (che presenta rete 192.168.2.x) deve poter dialogare con la Lan del routerboard "C" che ha rete 192.168.20.x
Se inserisco sul pc una route statica del tipo
route add 192.168.20.0 mask 255.255.255.0 192.168.2.1
tutto funziona, ma come ho detto, i pc non si possono toccare
Del resto i pc che hanno come default gateway 192.168.1.1 e' li' che instradano i pacchetti per qualsiasi richiesta
Come devo configurare il routing in modo che il routerboard risponda ai pc che la rete 192.168.20.0 e' raggiungibile tramite il gateway 192.168.2.1 ???
Qualsiasi tentativo di ip route che ho provato non ha portato nulla di positivo.....
Qualche suggerimento ??
Grazie !