Это - сложная установка. Можно найти более простым переместить эти два Интернет-соединения с одним маршрутизатором и добавить дополнительный VLAN и зону для второго интернет-соединения.
Я посмотрел бы на документацию для нескольких ISPS на сайте Shorewall. Я полагаю, что Помидор должен работать Shorewall-облегченный (который потребует другого сервера, способного к созданию правил. Если не я полагаю, что документация объясняет установленные правила. Вы можете выполнять соединение разделения с помощью этих двух маршрутизаторов с помощью адреса шлюза второго маршрутизатора как второе место назначения маршрутизации. Если я понимаю Ваши требования, я думаю, что только необходимо настроить маршрутизатор 1.
Мне удалось решить эту проблему. В конечном итоге это было связано с IPv6.
В документе Microsoft NETSH INTERFACE PORTPROXY не работают при перенаправлении портов между IPv4 и IPv4-адресами описывается, как проксирование портов может не работать, если IPV6MON.DLL не показывает в выходных данных команды netsh interface portproxy show helper
.
Однако в статье Microsoft не упоминается, что что-то может выйти из строя, если протокол IPv6 не установлен на используемых сетевых адаптерах.
Теперь я проверил на нескольких серверах Win2K3, что эти шаги решают проблему:
Элемент TCP / IPv6 можно не отмечать или отмечать; он просто должен присутствовать.