Stanislav Kozlov писал(а):
скорее всего 192.162.1.254 LAN_IP dfl-200?
Дело в том, что у fw нет возможности разрешать трафик к core(т.е. к самому интерфейсу) к подсети за ним -- пожалуйста, а к самому устройству -- нет.
Во вкладке администрирование на DFL-200 попробуйте разрешить управление и ping через тунель.
Нет. LAN_IP DFL-200 192.168.1.200, а 192.168.1.254 - адрес ДНС-сервера в этой сети.
И еще попутно вопрос: как в этой же ситуации разрешить прохождение бродкастов через DFL-200 со стороны WAN? Хочу видеть сетевое окружение через туннель из сетки за DI-804. У DI-804 NetBIOS Broadcast=Enable. У DFL-200 в логе запись :
===================
[2006-06-05 11:34:00] <5>EFW: DROP: rule=DirectedBroadcasts recvif=Tunnel1 srcip=192.168.0.10 destip=192.168.1.255 ipproto=UDP ipdatalen=58 srcport=137 destport=137 udptotlen=58
===================
В фаерволе единственное правило, разрешающее все.