Nevis писал(а):
ZmeyGorynych писал(а):
Я знаю, что туплю, но подскажите - где ж всё-таки покрутить, чтобы заработал LAN-WAN ping? Уж и правил всяких кучу писал на ICMP, и NAT ставил, и Allow, и подряд по образцу портмаппинга - нифига.
Пингуется только внешний IP 210-го, дальше - болт.
P.S. - чувствую, что просто, но что-то никак не соображу.

P.P.S. В другой конторе стоит 200-й - красота... Ну и зачем на железке начального уровня было такой э... хм... навороченый интерфейс делать?
Да, в логах - полная тишина по этому поводу.
Кароч чтоб пинговать lan_ip
Правило
Name: название правила.
Action: Allow
Service: ping-inbound
Source Interface: lan
Source Network: lannet
Destination Interface: core
Destination Network:
lan_ipчтоб wan
Правило
Name: название правила.
Action: NAT
Service: ping-inbound
Source Interface: wan1
Source Network: all-nets
Destination Interface: core
Destination Network:
wan1_ipа из lan ты wan пинговать не сможешь.
заранее прошу прощения что пишу в этой теме, а не новую создаю, но вопрос близкий к обсуждаемой тематике, мне не понятно поведение FW при правиле когда вместо
lan_ip или
wan1_ip выбираю группу адресов, т.е. заранее создал группу куда входят адреса lan_ip, dmz_ip, wan_ip, ну а для Source Interface/Source Network выбираю: any/all-nets
ЗЫ. если создат три такие правила, но поотдельности для каждого *_ip, то всё работает как надо, покарайней мере с ван и лан проверял, дмз не проверял
PPS поэкспериментировал, оказываетсят акое наблюдается при условии, что на ван порту дхцп клмент включён, если вбить статикой то всё ОК