Sergey Vasiliev писал(а):
MU писал(а):
Sergey Vasiliev писал(а):
У вас заблокирован ответ по ICMP разрешите хождение службы ping-inbound или создать ICMP службу пропустить её правилами в подсети и в свойствах службы включить Pass returned from ICMP error messages from destination
почему так происходит, ведь я разрешил все сервисы.
непонимаю физики процесса.
за ответ спасибо.
Не видя вашу конфигурацию я могу только предпологать по логам, что не так.
dmz_ip 192.168.100.1
dmznet 192.168.100.0/24
lan_ip 192.168.0.70
lannet 192.168.0.0/24
добавил два првила разрешающих все сервисы
allow_dmz Allow dmz dmznet lan lannet all_services
allow_lan Allow lan lannet dmz dmznet all_services
больше ничего в настройках не менял.
мыслил так, что все должно быть открыто, а потом потихоньку резать и добиться нужного результата.
чтобы из dmz они всех видели и организовать там домен, а они для всех были закрыты. Ну и интернет у них должен быть, который идет из сети lan. (там стоит ISA и организован свой домен)
для испытаний подключил два компьютера: в dmz 192.168.100.80, здесь указал в качестве основного шлюза 192.168.100.1 т.е. dmz_ip и компьютер в lan 192.168.0.80.
вот собственно и вся конфигурация.
спасибо за ответ.