Artyomis писал(а):
Ну, скажем, завести вот такую запись -
Интерфейсы - VLAN - Добавить
Имя - ХХХХХ
Интерфейс - wan1
VLAN ID: 1
IP-адрес - соответственно, реальник (далее VLAN_ip_1) при обращении к которому нужно переадресовывать все пакеты на сервак в LAN'е (веб или мейл)
Сеть - wan1net
Основной шлюз - Wan1gw
А потом добавить правила SAT, в котором source IP/net - any/all nets
и destination - core/VLAN_ip_1
Ну и соответственно allow
Будет работать. У меня именно так и работает в одном случае.
Artyomis писал(а):
Просто я пробовал делать как написано в мануале, который вы посоветовали, но при этом создаваемый в ARP Publish реальник даже не пингуется, при этом я пробовал заводить правило для разрешения всего icmp откуда угодно куда угодно.
То что он не пингуется, не значит, что он не работает. Вроде бы он и не должен пинговаться.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.