Пишите конкретно, что не работает и сопровождайте это скрин-шотами IP-правил или иного, что понадобится.
john6000 писал(а):
Окей. Давайте по порядку.
...
Если б были закупочные на Cisco ASA, то честное слово, я бы с этим хламом не возился и мозг бы ни себе, ни людям не выносил.
Много букф. Лень читать вдумчиво.
Прежде всего, конструкция
Allow any/all-nets any/all-nets ping_outboundплоха уже потому, что - где-то Allow не сработает. Сработает только NAT. Поэтому пишите скромно. Например
NAT lan lannet wan all-nets ping_outbound
Allow lan lannet dmz dmznet ping_outbound
Allow dmz dmznet lan lannet ping_outboundи т.д. и т.п.В противним случае вы будете напоминать врача, которому надо наложить пациенту два пластыря, но он "для простоты" всего его забинтовывает. И пациент задыхается.
Я не фанат D-Link, но DFL отнюдь не хлам. Не нравится - к вашим услугам хоть Cisco, хоть Mikrotik.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.