Приветствую.


Помогите пожалуйста решить задачку!
DFL-860E fw 10.22.01.04-26408, есть подсеть предприятия 10.10.1.0/24, вафлю решили вынести в отдельный VLAN 172.16.8.0/25. При попытке подключиться с любого локального хоста подсети 10.10.1.0/24, например 10.10.1.51, на вебморду точек доступа (AP_1=172.16.8.2 или AP_2=172.16.8.3) , получаю отлуп, роли точек выполняют мыльницы dlink dir-615 и tplink 941nd. В таблицы маршрутизации обоих точек добавлена подсеть 10.10.1.0/24 и прописан шлюз 172.16.8.1, после этого точки стали пинговаться, но http по-прежнему недоступен. Разрешающие правила
ALLOW из 10.10.1.0/24 в VLAN 172.16.8.0/25 добавил:
Вложение:
2016-01-23_135055.png [ 6.03 KiB | Просмотров: 4128 ]
VLAN расположен на 7/8 портах - Port based VLAN, если в правилах изменить
ALLOW на
NAT - точки видны, но такое решение мне кажется неправильным, припоминаю, что раньше из LAN в VLAN всегда
ALLOW указывал. Есть еще один офис, там года 2 назад настраивал DFL-260E, схема аналогичная (вафля в влане живет), правила
ALLOW позволяют видеть точку доступа и всех клиентов.
В логах по этому событию: TCP_OPT 3400019 mismatching_tcp_window_scale
Вложение:
2016-01-23_134459.png [ 3.58 KiB | Просмотров: 4127 ]
Таблица маршрутизации:

Вероятней всего дело тут в маршрутизации
Буду благодарен за помощь.