Здравствуйте Александр Владимирович!
danilovav писал(а):
Базово
1) Objects > Services
allow_group1 = http-outbound, ftp-passthru, smtp, pop3
2) Objects > Address book
group1 = ваши клиенты
3) Rules > IP rules
drop lan/lannet wan1_wan2/all-nets smb-all # не трогаем
# for group1
NAT lan/group1 wan1_wan2/all-nets allow_group1
drop lan/group1 wan1_wan2/all-nets all_services
по поводу правил....таким образом не будет разделения между groop1 и остальным lannet....или я чего то не понимаю?
нужно ведь ограничить только groop1 а остальной lannet можно все.....но это только когда все идет через wan1
а когда через wan2 весь lannet нужно отключить и оставить только groop1
danilovav писал(а):
Еще раз про ограничения по времени объясните
когда трафик пойдет через wan2 интернет будет только у groop1 и только по расписанию....скажем ежедневно с 12 до 13.
а если отдельно прописать правила сначала для wan1, а ниже для wan2.....так они будут работать?