На DFL200 разрешен трафик любых протоколов на любых интерфейсах, NAT отключен. Пакеты протоколов TCP, UDP, ICMP нормально маршрутизируются. Пакеты с протоколом номер 250 согласно журналам DFL200 также пропускаются, однако, фактически
этого не происходит. В журнале можно увидеть следующую информацию:
[2006-10-25 06:41:37] <6>EFW: CONN: prio=1 rule=allow_standard conn=open connipproto=4294967290 connrecvif=LAN connsrcip=10.13.253.20 connsrcid=0 conndestif=WAN conndestip=81.176.175.53 conndestid=0
[2006-10-25 06:41:35] <6>EFW: CONN: prio=1 rule=allow_standard conn=open connipproto=4294967290 connrecvif=LAN connsrcip=10.13.253.20 connsrcid=0 conndestif=WAN conndestip=81.176.175.53 conndestid=0
Как видим номер протокола отображается не верно FFFFFFFA вместо
000000FA, но не это главное, плохо что пакеты не проходят в любом направлении и гибнут в недрах железки.
Сбрасывать настройки пробовал. Перегружать тоже. Версию fw менять
тоже, cейчас стоит 1.34. В документации насчет ограничений по протоколам ничего нет. Прошу помочь исправить ошибку.
|