strat
ребят напомните пожалуйста, чтоб между микротами сделать "односторонний" туннель из сети 1 в сеть 2 (односторонний, при котором хосты 1 сети могут обращаться к 2 - но хосты 2 сети не могут видеть 1 сеть), достаточно просто добавить в подключении сети 1 маскарад на адреса сети 2?
файрвол - коннекшен стейт нью, сурс дст нет, дроп.