Понимаю, нет ответов - мало данных ))...
Поэкспериментировал еще.Переключаюсь на второй канал (который тупит),Отключаю локальный бинд на шлюзе, на клиентах пишу днс провайдера... - в результате на клиентах нет инета (почта, фтп работают в любом случае!!!), на шлюзе все пингается и инет есть.
Отрубаю сквид, открываю фаервол - та же картина.
Тобишь, инет по каналу на шлюз приходит нормально, а вот раздаваться клиентам не хочет... ((.
при переключении обратно на первый канал восстанавливаю все настройки и все работает.
кстати,в скрипте аплинковом такой порядок переключения на первый канал:
/usr/bin/killall natd
/bin/sleep 20
/sbin/route delete default
/sbin/route add default 192.168.2.1
/etc/firewall-vtc.sh
/sbin/natd -f /etc/natd.conf -n xl0
/usr/bin/sed -i.back -e "29s/^/#/" $NAMED
/usr/bin/sed -i.back -e "31s/^#//" -e "30s/^/#/" $NAMED #named.conf
/usr/bin/sed -i.back -e "3,4s/^#//" -e "5,6s/^/#/" $RESOLV #resolv.conf
/usr/sbin/rndc reconfig
если обратно на второй канал:
/usr/bin/killall natd
/bin/sleep 20
/sbin/route delete default
/sbin/route add default 213.XXX.XXX.XXX
/etc/firewall-tc.sh
/sbin/natd -f /etc/natd.conf -n xl2
/usr/bin/sed -i.back -e "29s/^#//" $NAMED
/usr/bin/sed -i.back -e "30s/^#//" -e "31s/^/#/" $NAMED
/usr/bin/sed -i.back -e "5,6s/^#//" -e "3,4s/^/#/" $RESOLV
/usr/sbin/rndc reconfig
Может карточка xl2 глючит?
Что думаете?
зы. natd.conf:
log yes
same_ports yes
use_sockets yes
#unregistered_only yes