Yura_kiev писал(а):
YuriAM писал(а):
Или прямым каналом через WAN2 (800) и DMZ (210) в ту и другую сторону
Я так и буду связывать, прямым кабелем (витой парой благо расстояние физическое 2метра). Выделить с 800 и 210 по 1 IP бес проблем. Но как мне правила прописать я даже и не знаю с чего начать.... мне даже и в голову не приходит. Хотя интуитивно понимаю что все это можно реализовать.
Глаза боятся - руки делают. вы же не первый год замужем за DFL.
Создаете этот канал, указывате маршрутизацию для локальных сетей и маршрута по умолчанию. Указываете правила доступа - для локальных сетей при необходимости, для глобальной обязательно. и настраиваете мониторинг (по ICMP, например). Вроде даже проблем не видать.
Конфигурация видится вполне рабочей. Даже маршруты по умолчанию могут создаваться автоматически при верных настройках интерфейса. А маршруты до удалененных локальных сетей надо будет создать вручную.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.