daren5 писал(а):
Vladimir22 писал(а):
или излагайте что надо достичь
есть 2 разные организации, нужно дать доступ из сети 1 к серверу который расположен в сети 2 и собственно все... интернет остается у всех свой.
из сети 2 в сеть 1 доступ не нужен..
Подпишите на своей схеме названия интерфейсов на всех устройствах и IP адреса.
Если сеть 2 посадить на отдельный интерфейс DFL, например dmz, то
Надо на DFL создать одно правило
NAT lan lannet dmz dmznet all-services
и больше ничего, кроме стандартных настроек интерфейсов и маршрутов.
Так будет правильнее и проще всего
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.