окей, это действительно помогло. Спасибо.
Однако в остальном я чрезвычайно расстроен этим девайсом...
Собственно передо мной стояла полностью аналогичная задача как описано здесь
viewtopic.php?p=180474#180474
(разнца только в адресах сетей).
Я промучался 2 дня (и 2 ночи), но так ничего не вышло.
Какая-то мистика, но не рабоает и все тут.
Пробовал и с фирмварей 2.05 (на которой настраивал гн. Торопов), в т.ч. использовал и его конфиг (который как утверждается рабочий).
Не работает.
После этого пробовал сделать все тоже самое на 2.11.02
Тоже без результата.
Играл с дополнительными опциями - ничего.
Все таки эта железка упорно проявляет какой-то характер и ну никак не хочет рабоать в простейшем прозрачном режиме маршрутизируя между собой две инетовские сетки! Ну не нужно мне ничего более, ни фаер, ничего, простая, тупая маршрутизация между 2 интерфейсами (dmz-wan или lan-wan, не важно).
Проявлений этого "ума" много...
Ну например в ЛЮБОМ конфиге, Traceroute из системы сделать было невозможно, выглядело это как
1 * * *
2 * * *
3 * * *
....
При этом сам гейт (lanip) пинговался (из lannet).
Если настраивать dmz-wan как у Торопова, то даже гейт (dmzip из dmznet) не пинговался (но на него можно было заходить), т.е. явно что-то внутрях длинка решало, что можно, а что нельзя... БЛИН
Вообщем, уже готов нахрен это барахло выкидывать... жаль, что послушался совета Beliar (не обижайтесь, к Вам претензий нет, сам виноват) здесь:
viewtopic.php?p=170865#170865 и купил его....
Пришлось ставить обратно di-824vup и работать через NAT, т.к. dfl-210 я не смог как следует настроить даже с NAT'ом...
Инет работает, а вот VPN соединения он изнутри во внешку не дает открывать....
Готов по возвращению в МСК (а все это происходило в Киеве) сделать набор скринов конфига как у Торопова и выставить на обозрение спецам... Может что-то и упустил, но очень маловероятно... Настраивал раз 10 с нуля. И еще раз 20 полностью перелапачивал конфиги с доп. опциями...
А то что девайс глючный следует хотя бы из простого примера, с которым я столкнулся и которому я не могу нацти никакого логического объяснения:
Firmware 2.05
Конфиг как у Торопова (dmz-wan) только сетки другие.
Включаю в IP rules вместо Allow ставлю NAT (в обоих местах).
Делаю save
Запускаю пинг на внешку ... не идет
Делаю рестарт железки по полной.
Пинг начинает идти и инет начинает работать (не считая outgoing VPN)
Переставляю кабель на другой комп - пинг НЕ ИДЕТ, ИНЕТА НЕТ
Переставляю обратно - ПИНГ и ИНЕТ есть.
Опять обратно - снова нет.
Перегружаю по полной длинк - ПИНГ и ИНЕТ на этот раз появился на втором компе (к которому был подключен патч во время перезагрузки dfl-210).
Переставляю патч на первый комп - пинга и инета на этот раз нету там
Подключаю этот комп через отдельный кабель на отдельный порт.
Пинга все также нет и нета тоже.
Нервно курю....
Через минуты две - пинг начинает идти и инет появляется на втором компе (также как и на первом).
При этом я НИЧЕГО на длинке ВООБЩЕ НЕ ТРОГАЛ, только тупо включал патчи со свитча, воткнутого в dmz к клиентам!
К сожалению, у меня в МСК нет возможности протестить желаемый сценарий, но я готов сдать железку в СЦ Длинк, чтобы ее проверили, настроили (ПРОСТОЙ РУТИНГ 2х реальных IP сетей с выходом в инет).
Возьметесь?