Такая ситуация, есть две сетки 192.168.1.0 и 192.168.2.0. Между ними поднят впн туннель на двух di-804hv. Всё работает нормально. Но встала задача запретить выход из сетки 192.168.2.0 в сеть 192.168.1.0 на все айпишники кроме одного (на пример 192.168.1.193).
И в тоже время чтобы можно было из сети 192.168.1.0 свободно ходить в 192.168.2.0.
Пытался на di-804hv который в сети 192.168.2.0 в настройках firewall это сделать:
Allow fw1 LAN,192.168.2.1-192.168.2.254 *,192.168.1.193 TCP,*
Deny fw2 *,192.168.2.1-192.168.2.254 *,192.168.1.1-192.168.1.254 TCP,*
Deny fw2 *,192.168.2.1-192.168.2.254 *,192.168.1.1-192.168.1.254 UDP,*
Не помогло.... Подскажи чего я не так делаю?
Прошивка 1.34
|