Вы не первый, и, увы, не последний, кто путает сеть с ее маской на DFL.
То, что у вас работает с маской вместо сети - случайное совпадение, не более того.
Вот Вам к примеру выписка из
нормальной конфигурации
Wan 1
1 wan1-ip 118.23.17.130 IPAddress of interface wan1
2 wan1net 118.23.17.128/26 The network on interface wan1
3 wan1-gw 118.23.17.129 Default gateway for interface wan1.
4 wan1-dns2 8.8.4.4 Secondary DNS server for interface wan1.
5 wan1-dns1 8.8.8.8 Primary DNS server for interface wan1.
6 Wan1_DNS wan1-dns1, wan1-dns2
LAN
7 lan-ip 172.16.7.254 IPAddress of interface lan
8 lan-net 172.16.0.0/21 The network on interface lan
9 lan-gw 172.16.0.4
Wan 2
10 wan2-ip 79.18.248.82 IPAddress of interface wan2
11 wan2net 79.18.248.80/28 The network on interface wan2
12 wan2-gw 79.18.248.81
13 wan2-dns1 8.8.8.8
14 wan2-dns2 8.8.4.4
15 Wan2_DNS wan2-dns1, wan2-dns2
DMZ
16 dmz-ip 172.31.100.1 IPAddress of interface dmz
17 dmz-net 172.31.100.0/28 The network on interface dmz
18 wans_ip wan1-ip, wan2-ip
Но, кстати, Вам никто не мешает повесить DFL за угол к потолку и вбить в конфигурацию случайные значения... (Продолжать можно долго)
И, если это заработает, смело заявлять, что это и есть правильный работающий вариант.
Я в двух постах более чем подробно ответил. Мне осталось только заплатить Вам 100 баксов, чтобы настроить правильно Ваш DFL. Но что-то меня останавливает.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.