KsE писал(а):
Доброго времени суток всем. Есть DFL-210.
Требуется пробросить порты как наружу изнутри, так и изнутри наружу, номера 5000, 5060 и 30000-30127. Насколько я понимаю, если есть правило по умолчанию для НАТ, то изнутри наружу никаких новых правил придумывать не требуется.
Грабли начинаются с САТ. Делаю строго по доке все, 2 правила SAT и Allow.
Поскольку требуется открыть для разных хостов, получается 3 пары правил. А должно ли это работать?
Name Action SourceInterface SourceNetwork DestinationInterface DestinationNetwork Service
1 ats_prog_remote SAT any ats_prog_ip core wan_ip ats_prog
2 ats_prog_remote2 Allow any ats_prog_ip core wan_ip ats_prog
3 ats_sipnet1 SAT any sipnet_ip core wan_ip sipnet1
4 ats_sipnet1_allow Allow any sipnet_ip core wan_ip sipnet1
5 ats_sipnet2 SAT any sipnet_ip core wan_ip sipnet2
6 ats_sipnet2_allow Allow any sipnet_ip core wan_ip sipnet2
Первая пара правил обеспечивает соединение на 5000й порт, вторая - на 5060, третья - на 30000-30127. Первая пара правил срабатывает, а остальные - нет. В логах все чисто, соединение же висит только по первой паре правил.
Где ошибка?
Должно работать.
Только не надо забывать, что в сервисах правило создается для
Source: 0-65535
Destination: 5000 (или 5060, 30000-30127)
И во вкладке SAT надо подменять адрес на адрес компа во внутренней сети.