_Andrei_K_ писал(а):
Интересует wan_gw из lan_net.
Посмотрел у себя. У меня за пинг наружу отвечает правило
allow_ping-outbound NAT lan lannet wan_all all-nets ping-outbound
Оно создано на этапе мастера первоначальной настройки и лишь немного расширено на оба WAN'а. Если оно выключено, то трассировка наружу не показывает ни один хоп по пути, кроме последнего.
Пинг же наружу (в том числе до wan_gw) проходит даже при этом выключенном правиле. Видимо, за счет правила
allow_standard NAT lan lannet wan_all all-nets all_services
Так что, если у вас срабатывал мастер первоначальной настройки, то пинг до wan_gw должен ходить.
P.S. рекомендую для трассировки сделать
System -> Advanced Settings -> IP Settings -> TTL Min: = 1
Во избежание недоразумений: wan_gw шлюз по умолчанию в сети wan. т.е. второй по порядку, следующий хоп после DFL-210 при трассировке из внутренней сети.