zatupitel писал(а):
Пинги на назначенный адрес идут ? Т.е. он отвечает ?
IP назначаются на wan, но это не имеет значения, wan,lan...
У меня на LAN интерфейсе заведен дополнительный IP из отличной от lannet подсети, так организована своеобразная DMZ зона.
Пинги на доп. адрес идут только при наличии пары правил, перенаправляющих пинг на основной адрес.
Цитата:
ping_fw SAT lan lan-dmz_net lan lan-dmz_ip ping-inbound
ping_fw Allow lan lan-dmz_net lan lan-dmz_ip ping-inbound
A трассировка через этот доп. адрес проходит независимо от этой пары правил. Только в качестве первого хопа указывается не дополнительный, а основной адрес. Но так ведут себя многие маршрутизаторы.
Цитата:
C:\Documents and Settings\administrator>tracert
www.ru -d
Tracing route to
www.ru [194.87.0.50]
over a maximum of 30 hops:
1 <1 ms <1 ms <1 ms 192.168.0.254
2 37 ms <1 ms 42 ms 233.17.98.225
3 <1 ms <1 ms <1 ms 233.17.126.201
4 1 ms <1 ms <1 ms 233.17.126.233
5 1 ms 1 ms 1 ms 233.17.96.165
6 1 ms <1 ms <1 ms 79.223.170.57
7 1 ms 1 ms 1 ms 83.229.244.33
8 35 ms 35 ms 35 ms 83.229.228.2
9 35 ms 35 ms 36 ms 193.232.244.35
10 61 ms 38 ms 36 ms 194.87.0.111
11 * * 36 ms 194.87.0.50
Trace complete.
C:\Documents and Settings\administrator>
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.