Sergey Vasiliev писал(а):
В правиле SAT надо указывать DNS сервер вашего провайдера.
Хорошо, а если их 3шт. : dns:vpn.beeline.ua (10.0.0.1, 10.0.0.2, 10.0.0.3), тогда какой???
И ещё что это за предупреждения?
2009-02-03 18:06:46 Предостережение CONN 600012 LogOpenFails TCP lan 192.168.1.3 94.27.93.151 1625 58920 no_new_conn_for_this_packet
reject protocol=tcp ipdatalen=88 ack=1 psh=1 fin=1
2009-02-03 18:06:45 Предостережение RULE 6000051 Default_Rule TCP Beeline 75.36.198.216 94.27.93.151 63720 60842 ruleset_drop_packet
drop ipdatalen=28 tcphdrlen=28 syn=1
2009-02-03 18:06:45 Предостережение TCP_FLAG 3300010 LogStateViolations TCP lan lan 94.27.93.151 93.191.75.19 58920 23888 unexpected_tcp_flags drop
flags=RST endpoint=terminator state=TCP_NEW origsent=412 termsent=120 ipdatalen=20 rst=1
2009-02-03 07:53:06 Предостережение IP_PROTO 7000014 TTLOnLowMulticast OSPFIGP Beeline 94.27.126.5 224.0.0.5
ttl_low drop
ttl=1 ttlmin=3 ipdatalen=56
2009-02-03 07:01:32 Предостережение TCP_FLAG 3300019 TCPSequenceNumbers TCP Beeline lan 80.92.96.98 192.168.1.2 11436
45678 tcp_seqno_too_high drop
seqno=3320521807 accstart=2705278994 accend=2705278996 origsent=132 termsent=0 ipdatalen=24 tcphdrlen=24 syn=1
2009-02-03 07:01:32 Предостережение RULE 6000051 Default_Rule TCP Beeline 72.227.180.133 94.27.109.201 37857 60842 ruleset_drop_packet drop
ipdatalen=40 tcphdrlen=40 syn=1
2009-02-03 07:01:32 Предостережение RULE 6000051 Default_Rule TCP Beeline 202.70.145.104 94.27.109.201 23557 60842 ruleset_drop_packet drop
ipdatalen=32 tcphdrlen=32 syn=1