alex-k писал(а):
Создал альтернативную таблицу маршрутизации alt, Ord - only.
В ней прописал 3 маршрута с метрикой 80 - основной по wan2 и два до удаленных офисов.
Далее, сделал правило маршрутизации
...
В общем, где-то я ошибаюсь, где - не могу понять. Или вообще не в ту сторону понесло, от статических маршрутов.
Я не очень понимаю, для чего вы это затеяли. Поэтому пока отложите это.
В любом случае, решение тех 2-х проблемок, о которых вы говорили, я описал.
alex-k писал(а):
Нет, исключено. Доступ разрешен.
Отказ в доступе отдает DFL-860E:
Код:
2012-05-07
15:00:27 Warning RULE
6000051 Default_Rule TCP lan
192.168.3.150
XX.XX.XX.XX 4856
443 ruleset_drop_packet
drop
Как только отключаю статических маршрут через wan2_gw на удаленные сети, доступ открывается.
Это однозначно подтверждает, что у вас на DFL-860E нет разрешающих правил.
alex-k писал(а):
Я думаю, может быть это из-за того, что HTTP-HTTPS на удаленную сеть теперь идет через wan2, а разрешающего правила для выхода из lan с wan2 нет? Хотя, ведь я хотел, чтобы весь интернет шел через wan1/
Вот это верно. О чем я и говорил.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.