Evgeny R писал(а):
1) Присутствует ли интернет на DFL-260?
2) Можно попробовать добавить на DFL-1500 до правила разрешающего все протоколы (all_services) разрешающее правило с сервисом all_tcpudp.
1. Интернет на DFL-260 конечно же есть, и через него успешно работает с интернетом подсеть компании
2. на DFL-1500 по умоланию есть прописанное правило , которое применено к DFL-260, название правила ANY, которое разрешает все подключения по протоколам TCP,ICMP,UDP. Но из опыта пользования данной железкой, могу сказать, что данное правило ANY относится лишь к протоколам и портам которые описаны ниже. т.е. если например не описан ниже например TCP 23 порт, то несмотря на включенное правило ANY, 23 порт работать не будет. Если сумбурно описал, извините, но вроде понятно. В логах файрволла DFL-1500, ошибок (запрещенных обращений от DFL-260) не обнаружил.
Сегодня подклюу DFL-260 напрямую. о результатах сообщу.