Se seu netgear não é um firewall, seu padrão precisa apontar para o endereço do ISP na sua interface em1
. Seu em1
pode conectar o ISP através do switch netgear, desde que a conexão com o ISP seja conectada por esse switch.
Se esse netgear for realmente um firewall, você precisará remover o endereço 174 de sua máquina freebsd, mover esse endereço para o netgear e confiar no netgear para fazer NAT . Neste ponto, seu padrão do freebsd deve apontar para o netgear e o netgear deve ser o padrão para o ISP.
Quanto ao "reencaminhamento" para 192.168.1.9, isso se chama NAT ; é um recurso comum em firewalls, e também acontece no kernel do BSD. Não sei por que você está configurando tantos endereços 192.168.x.x em em0
, mas parece um pouco estranho. Além desses pontos, não está totalmente claro o que mais você quer fazer; talvez seja um bom começo.
EDITAR :
Como você tem um verdadeiro firewall SRG5308 da Netgear , é necessário simplificar sua topologia.
- Conecte o
em0
do freebsd a uma porta LAN na netgear - Adicione um padrão em sua máquina do freebsd para apontar para o endereço 172.16.x.x do netgear
- Conecte seu uplink ISP1 à porta "WAN 1" no netgear (ele tem 4 portas WAN)
- Conecte seu uplink do ISP2 à porta "WAN 2" no netgear
- Atribua seu endereço 174.x.x.x à WAN 1 da Netgear
- Atribua seu endereço 70.x.x.x à WAN 2 da Netgear
- Defina uma rota padrão no netgear para apontar para o roteador do ISP1 (isso precisará ser roteado dinamicamente para ser alterado no caso de um failover para o novo ISP)
- Configure um script para executar a detecção e a reconfiguração de failover para ir ao roteador do ISP2 (ou talvez usar um Cisco real com EEM encaminhamento estático neste momento ???)
- Executar NAT na WAN 1 para seus endereços e serviços 172.16.1.10
- Executar NAT na WAN 2 para seus endereços e serviços 172.16.1.10
- Configure todos os clientes para padrão através da máquina freebsd, que também está atuando como um roteador / proxy HTTP.
- Mapeie seus serviços para os vários NAT do ISP com DNS dinâmico
Estou incluindo um link para a documentação do Netgear SRX5308 , que espero que ajude ; Estou um pouco preocupada com o fato de você estar passando por cima da sua cabeça, mas supondo que você tenha tentado ler os documentos você mesmo, eu responderei quaisquer perguntas que eu puder.