unoromano писал(а):
кароче, если Я все понял, то сейчас главной таблицей (после default) становится именно other
а main уже вторичной ?
Default - это не таблица. Это указание, как реагировать DFL после просмотра главной таблицы main. После срабатывания правила RoutingRule, в котором прописано, что надо использовать таблицу Other, DFL обращается к этой таблице и видит, что стоит настройка Default. Это означает, что будет просмотрена еще раз таблица main. И если совпадает
только маршрут до all-nets, тогда будет просмотрена таблица Other. Другими словами, если в main есть маршруты до маленьких подсетей, то пакет до них пойдет на основании того, что прописано в main, даже если в Other прописано иное. А если у таблицы Other настройка Only, то DFL не смотрит в main после срабатывания правила, а применяет политику Other. First - обратное действие Default. Т.е. сначала Other просмотрит и если там совпадает только all-nets, то переходит к main.
unoromano писал(а):
тогда почему правилами указывается internet_1 ? Если пакеты согласно этого правила направляются на internet_2 ?
Потому что после просмотра главной таблицы выяснилось, что пакет должен пойти через internet_1. Далее DFL просматривает правила RoutingRules и ищет совпадение источника lan/lannet и получателя internet_1/all-nets с данным сервисом, например, http. Находит и видит, что надо обратится к таблице Other. Далее происходит то, что написал абзацем ранее.
Что касается FTP, то здесь 2 соединения - управляющее (TCP 21) и сами данные. Поэтому сами данные от вас льются по другому каналу, потому что они идут не по порту 21, а по тому произвольному порту, который выдал FTP-сервер. FTP ваш или произвольный?