Для настройки доступа в
Интернетс офисовHQ и BRнеобходимо настроитьNftablesна HQ-RTR и BR-RTR.
Настройка доступа в Интернет производится аналогичноISP
Создаем и открываем файл
# nano /etc/nftables/hq-rtr.nft
Прописываем следующие строки (маскарадинг)
table inet nat {
chain POSTROUTING {
type nat hook postrouting priority srcnat;
oifname "enp0s3" masquerade
}
}
где enp0s3- интерфейс HQ-RTR (смотрящий к ISP)
Включаем использование данного файла в sysconfig
# nano /etc/sysconfig/nftables.conf
Ниже строки начинающейся на include, прописываем строку
include "/etc/nftables/hq-rtr.nft"
Запуск и добавление в автозагрузку сервиса nftables
# systemctl enable --now nftables
Создаем и открываем файл
# nano /etc/nftables/br-rtr.nft
Прописываем следующие строки (маскарадинг)
table inet nat {
chain POSTROUTING {
type nat hook postrouting priority srcnat;
oifname "enp0s3" masquerade
}
}
где enp0s3- интерфейс BR-RTR (смотрящий к ISP)
Включаем использование данного файла в sysconfig
# nano /etc/sysconfig/nftables.conf
Ниже строки начинающейся на include, прописываем строку
include "/etc/nftables/br-rtr.nft"
Запуск и добавление в автозагрузку сервиса nftables
# systemctl enable --now nftables
Проверка
Доступ в Интернет с HQ-SRV и BR-SRV

