Доброго времнеи суток всем!
Проблема такая: имеются две сети 192.168.14.0/24 и 192.168.2.0/24. Между ними DFL-200. Выход в мир (в Интернет) в 2.0/24. Сам я нахожусь в 14.0/24. Настроили маршрутизацию - в нет ходит, машины из 2.0/24 пингует, трассировки нет и к ресурсам их тоже не пускает. В журнале маршрутизатора вот такая запись много раз:
[2007-12-06 22:46:24] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=LAN srcip=192.168.14.3 destip=192.168.14.1 ipproto=ICMP ipdatalen=156 icmptype=DEST_UNREACH unreach=PORT_UNREACH
примечание:
192.168.14.1 - адрес LAN маршрутизатора
192.168.14.3 - наш DNS
Вопрос: что за правило dropall-final (в списке правил его нет) и как с этим бороться?
|