pin писал(а): ↑23 янв 2020, 16:57
Сделал. Но пакет не вернулся. Файрвол, или тег?
По картинкам трудно понять.
Да и при чём тут тег?
Вторая сеть у Вас чисто на втором (М2) устройстве, Ваша задача сделать правила
НАТ(Маскарайдинг), что всю сеть вторую "прятать" за адресом основным М2.
Пример:
вторая сеть, скажем 192.168.20.0/24, соответственно клиенты получают адресацию
192.168.20.ххх, основной адрес у М2 (полученный по DHCP от М1) для примера пусть будет
192.168.10.2, соответственно, Вы должны создать правило Маскарада (на М2 только),
что если пришёл пакет с адреса 192.168.20.ххх на адрес (скажем ya.ru), то прежде его
отправить на роутер (на М1), надо его "скрыть" (сделать НАТ) и перед отправкой
подменить адрес на 192.168.10.2.
Роутер М1 получит от М2 с его основного адреса запрос на ya.ru, тоже его (этот запрос)
сделает НАТ и отправит в сторону провайдера.
Ещё проверьте, чтобы Ваша сеть вторая (в моём примере 192.168.20.0/24) была на М2
полностью настроена, то есть клиенты должны не только получать адрес, но и шлюз
и ДНС (и для них всё это должен быть М2, скажем 192.168.20.1).
P.S.
Берите ноутбук или со смартфона, подключайтесь к этой сети и делайте трассировку,
скажем до 8.8.8.8 и смотрите идёт или нет, если идёт, проверяйте уже трассировку
по имени, скажем google.com, может у Вас проблемы с ДНСом.