eds писал(а):
1. Дело в том, что если прописать x.x.235.176/16 вылетает ошибка
http://pixs.ru/showimage/Invalidjpg_3830082_3983546.jpgошибся. надо x.x.235.176/28
eds писал(а):
2. Такая адресация в локальной сети сложилась исторически еще до моего прихода в организацию. Теперь уже сложно будет поменять. Оно будет мешать в данном случае?
В принципе, не очень. Только если эти адреса есть в интернете и когда-либо понадобятся вам, что маловероятно. Однако, лучше иметь это ввиду и делать верно.
eds писал(а):
3. Правило переписал на Allow_all_wan lan lannet all_wan all-nets all-services
Установите в сервисе all-services галку обработки ошибок. После чего вам достаточно будет 3-x правил
drop lan lannet all_wan all-nets smb-allNAT lan lannet all_wan all-nets ftp-passthroughtNAT lan lannet all_wan all-nets all-services
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.