danilovav писал(а):
Фантастики не бывает.
Ставите второй DFL - какой тип подключения? Какие ошибки?
"пакеты иду от ip адреса lan_ip" - это показывает что у вас SAT+NAT, так и должно быть.
тип подключения 2го DFL: Ethernet-статический ip, если в SAT поставить Allow вместо NAT в логе вот такие ошибки:
Код:
2010-12-08
11:40:35 Warning TCP_FLAG
3300019 TCPSequenceNumbers TCP wan1
lan 217.117.181.84
192.168.10.101 59316
80 tcp_seqno_too_high
drop
seqno=3391849555 accstart=3391849112 accend=3391849114 origsent=3988 termsent=0 ipdatalen=20 rst=1 ack=1
Цитата:
Задавать source ip не надо, вы подумайте, к чему это приведет.
Странно в моём случае с source ip работают правильно ВСЕ SAT правила: torrents, smtp, dns и тд КРОМЕ HTTP почему то DFL фильтрует весь http трафик и клиенты видят
Код:
403 Forbidden
конфиг в личку отправил