Есть 3 интерфейса на виртуальной машине Ubuntu:
br0 192.168.10.200 vlan 10
ens160.200 192.168.200.200 vlan 200
ens160.2 192.168.2.200 vlan 2
Также есть фаервол Juniper srx240, который позволяет трафику с 10ого vlan ходить в любые другие(200 и 2), но ens160.200 и ens160.2 недоступны с него (при этом в своей подсети все доступно).
iptables сейчас сделал вообще пустыми. tcpdump на пинг выдает следующее:
17:00:01.425831 ethertype IPv4, IP (tos 0x0, ttl 63, id 29922, offset 0, flags [none], proto ICMP (1), length 84)
192.168.10.2 > RADIUS: ICMP echo request, id 32362, seq 0, length 64
17:00:01.425831 IP (tos 0x0, ttl 63, id 29922, offset 0, flags [none], proto ICMP (1), length 84)
192.168.10.2 > RADIUS: ICMP echo request, id 32362, seq 0, length 64
17:00:01.450484 IP (tos 0xc0, ttl 64, id 60619, offset 0, flags [none], proto ICMP (1), length 113)
localhost > localhost: ICMP localhost udp port 37640 unreachable, length 93
IP (tos 0x0, ttl 64, id 40239, offset 0, flags [DF], proto UDP (17), length 85)
localhost.domain > localhost.37640: [bad udp cksum 0xff54 -> 0x4634!] 35973 NXDomain q: PTR? 200.200.168.192.in-addr.arpa. 0/0/1 ar: . OPT UDPsize=4096 (57)
route:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default gateway 0.0.0.0 UG 0 0 0 ens160.200
default gateway 0.0.0.0 UG 200 0 0 ens160
default gateway 0.0.0.0 UG 425 0 0 br0
link-local 0.0.0.0 255.255.0.0 U 1000 0 0 ens160
192.168.2.0 0.0.0.0 255.255.255.0 U 200 0 0 ens160
192.168.10.0 0.0.0.0 255.255.255.0 U 425 0 0 br0
192.168.200.0 0.0.0.0 255.255.255.0 U 400 0 0 ens160.200
Как сделать так чтобы интерфейсы отвечали другим подсетям?
Заранее благодарю за помощь.