на гейты у меня используется для выхода в инет.
В сети 192.168.1.0/24 стоит модем с ip 192.168.1.1
В сети 10.10.0.0/16 сервер доступа с ip 10.10.0.2
Что получается в настройках сетевой карты: Пакет из сети 192.168.1.0/24 выйдет в сеть 10.10.0.0/16, только на условии того, что будет выход на сетевую карту из сети 10.10.0.0/16.
Как пакет найдет сеть 10.10.0.0/16 в сети 192.168.1.0/24 без малейшего упоминания о сети 10.10.0.0/16 - мне не понятно.
Нарисую на "пальцах"
клиентский ip 192.168.1.3 посылает пакет на ip 10.10.1.5.
вот схема (естественно предполагаемая мной НО(!) рабочая):
192.168.1.3 -> 192.168.1.199 -> 10.10.10.2 -> 10.10.1.5
именно так пакет и будет идти.
и именно по этому гейтом для сетевой карты 192.168.1.199 выступает сетевая карта 10.10.10.2
Не веришь - приложу скрины с 3х компов.
Не поверишь скринам - подними то, что я написал в одном из постов и убедись. Я говорю что это работает. И из сети 10.10.0.0/16 машину 192.168.1.3 не видно. Машина 10.10.1.5 будет думать что ей пришел пакет от 10.10.10.2 но не более, хотя этот пакет ей пришел от 192.168.1.3