hallo herrhund,
>"...Wenn ich jetzt diesen als "User Defined Gateway" für bestimmte IPs angebe, Routet die Zywall dann alles über diesen ins Internet oder hab ich das falsch verstanden?..."
das wär dann ein routing 3-eck, und routing 3-ecke sind ganz schlechter stil.
wenn ein router ein routing 3-eck "sieht", dann gilt folgende regelung:
1. das erste paket muß übers 3-eck geroutet werden.
2. der router muß dem verkonfigurierten knoten ein icmp redirect mit der richtigen route schicken.
3. wenn der verkonfigurierte knoten dieses icmp redirect ignoriert (ein redirect is ja nicht ganz harmlos), dann soll der router auch die folgepakete übers 3-eck routen.
und dieses "soll" in #3 ist das problem. manche router routen übers 3-eck, andre wieder nicht, bei manchen kann man das verhalten über die konfig steuern- wenn du z.b. bei den sts/tgs tcp-checks=exact setzt, dann wird nicht übers 3-eck geroutet, setzt du hingegen tcp-checks=none, dann wird das 3-eck akzeptiert- usw.
und dann gibts mit 3-ecken in lans bei schnellen rechnern und routern noch dieses "nette" kinetische prob, wenn das syn-ack schneller da ist als das icmp redirect.
unterm strich kann also ein ziemlicher sauhaufen entstehen, den du vermeiden kannst, indem du gleich auf den rechnern das richtige gate setzt. oder du ziehst mit dem andren router eine gestaffelte topologie auf und steuerst dann dort mit routing policies das wan-intf.
lg
zid
aja,
>"...und du meinst, das hilft ihm?..."
die hoffnung stirbt bekanntlich zuletzt...