Xden писал(а):
Xden писал(а):
seqno=3327100718 accstart=1936135882 accend=1936135884 origsent=300 termsent=0 ipdatalen=40 tcphdrlen=40 syn=1
tcp_seqno_too_high / drop
чтобы это могло обозначать ?
DFL версия 2,20
а по данному евент/экшн кто нибудь сможет прокоментировать ?
на счёт PBR если вам кроме этого одного SAT на wan1 больше ничего ненадо, оставлятйе так, если надо будет что-то ещё или добавляйте такоеже правило или переправьте первое на all_service.
Что в FAQ уже невспомню но Sounce inf: ANY - точно не особо..., а чтоб SAT работал в PBR одназначно надо destination core\wan1_ip. собствено как и само SAT правило., также смотреть надо какой типа таблицы у вас alt ( only, first...etc)., но если уже всё работает то лучше не париться)
А по поводу эвента, "tcp_seqno_too_high" - Зайдите на DFL в System -> Advanced Settings -> TCP Settings -> в самом низу будет "TCP Sequence Numbers" - поиграйтесь с возможными параметрами там т.е выставите "пропускать", а не дропать. Хотя на безопасности так сказать это не лучшим образом скажется и не факт что вам поможет вообще. Попробуйте просто переделать это заглючившее SAT правило заново.