отвечаю по порядку:
1.За иксами спрятаны белые адреса
# # Сети, в/из которых трафик блокируем
${f} table 120 flush
${f} table 120 add 172.17.0.0/16
${f} table 120 add 10.0.0.0/8
${f} table 120 add 192.168.0.0/16
тут я и сам понимаю, что эти подсети блокируются
Серые адреса не используются.
когда решил попробовать на серых адресах(172.16.0.0/24) то соответствующую строчку удалил, но пинга на клиенте так и не появилось
Во вторых, КУДА смотрит вторая подсеть 13.х ?
2.Вторая подсеть пока не используется, она просто есть и она будет выдаваться клиентам
В третьих, если Иксы, это белые адреса, то маска 255.255.255.248 - это значит, что вам выделена /29я сеть, а там всего ПЯТЬ ваших адресов.
3. Это я прописал маску такую, чтобы внутренняя сеть и внешняя не пересекали(может я конечно сам тормоз и что-то не так понимаю)
обе белые подсети принадлежат полностью нам, провайдер занял только один IP Х.Х.12.1
Нужно там выставить любую серую подсеть и на внешней сетевухе поднять НАТ.
Клиентам раздавать адреса из серой подсети.
4. Серую подсеть использовать вообще не будем, только для связи нужных серверов внутри сети.