В принципе, никаких сложностей нет.
Для этого должны быть настроены 2 вещи:
1. маршрутизация. При этом маршруты могут быть сформированы автоматически при выставлении нужных галок в настройках интерфейса. Можно их проверить в Status - Routes.
2. Разрешающие правила allow. По одному в каждом из направлений.
allow dmz dmznet lan lannet all-services
allow lan lannet dmz dmznet all-services
Компы в обоих сетях должны получать верный шлюз по умолчанию. Или на них надо настроить верный маршрут.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.