Stanislav Kozlov писал(а):
Тогда давайте по-порядку.
Как Вы используете ICMP вместе с UDP?
ICMP это отдельный протокол и вроде как надсройки над ним транспортного нигде не используется. ЧТо за приложение Вы используете?
При создании VS нужно указать _только_ это правило, создавать дополнительные правила создавать не нужно.
если файрвол что-то и дропает, то должны быть соответсвующие записи в ЛОГе
Есть компьютер со статическим IP, через Internet он пытается установить UDP соединение с другим IP (на котором висит DFL-200, этот IP объявлен как статический WAN). В LAN сети DFL есть компьютер, с которым и нужно установить соединение по UDP. В Port mapping я задал:
Name Source Destination Service Pass to
UDP_Out 192.168.3.56 192.168.1.64 UDP 1234 -> 1234 192.168.1.64
UDP_In 192.168.1.64 WAN IP UDP 1234 -> 1234 192.168.3.56
Думал все. Вижу, что на LAN IP пакеты доходят, те маппинг внутрь сети работает. Теперь надо обратно.
DFL-200 прописан на LAN машине как шлюз. Так вот я и наблюдаю, что в ответ на входящий UDP пакет LAN машина пытается найти внешний IP и шлет ICMP запрос. Как я понимаю, он доходит до DFL-200, но дальше не идет. Таким образом, обратный путь не работает.
Вопрос: Что я настроил неверно?
Спасибо.