Коллеги день добрый, нужна помощь знатоков. Есть site-to-site ipsec туннель с заказчиком моя сетка 10.168.2.0/25 его 10.169.20.0/25. Настроено правило srcnat что я с локальных машин (адрес лист) иду к нему через шлюз
10.168.2.1/25. Есть 20 хостов в моей сети
10.170.195.0/24 из них которые 10 видят сеть заказчика
10.169.20.0, а другие не видят, хотя они подключены к одному шлюзу и вм находядся на одном гипервизоре и получили настройки по DHCP. Даже если я склонирую ВМ, то 50/50 что она будет видеть эту сеть. При отключении правила NAT те хосты , которые видели сеть заказчика, перестают ее видеть.
Так же, если пинговать с тех где видна сеть, то мы видим, что закрывается он шлюзом правильным
10.168.2.1/, а те которые не видят закрываются шлюзом внешним.