Vladimir22 писал(а):
тема обсуждалась не раз на форуме !
Если сможете обьеденить по маске все сети, которые находятся за DFL, и вписать эту маску в RemoteNet в настройках DI-804 то тогда он будет работать . По другому не получится .
Т.е. для DI-804 указывать в качестве удаленной сети одну подсеть, включающую все интересующие вас внутренние подсети. Для DFL эта сеть будет указана в настройках IPsec как локальная.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.