Добрый день!
Хотел задать вопрос, скажите зачем нужно это правило в шейпенге
Во вкладке General:
Name: Other_Protocols
Service: all-services
Source Interface: lan
Source Network: lannet
Destination Interface: wan1
Destination Network: all-nets
В моём случае это выглядит так:
Service: all-services
Source Interface: any
Source Network: all-net
Destination Interface: wan1
Destination Network: all-nets
Зделанно это так т.к. шейпинг ведется по нескольким интерфейсам.
Дело в том когда на LAN поднимаешь PPTP с правилами NAT (пользователи из локальной сети подключаюся с lan для получения доступа к интернету на wan), то это правило описанное выше мене всю малину портит т.к. оно NAT и
Source Interface: any
Source Network: all-net
Destination Interface: wan1
Destination Network: all-nets
Получается что даже без моего VPN'а можно узать инет.
Как это исправить и нужно ли оно вообще
Еще раз пишу у меня шейпится по нескольким сетям к примеру lan http, vlan1, vlan 2 судя по описалову как указанно тут
http://www.dlink.ru/ru/faq/85/758.html это правило для всех протоколов., а нужно ли оно вообще ?
и еще одно "НО", скажите зачем создается к примеру
Action: NAT
Service: http-all
Source Interface: lan
Source Network: lannet
Destination Interface: wan1
Destination Network: all-nets
Если у меня оно этак прописанно для lan'a , т.е. получается 2-ва одинаковых., я как понимаю это в мануале описанно если у меня основное правило будет светить все порты наружу и я создаю чисто на http-all и шейпю, я прав ?