Имеется сеть из 3х vlan-ов. Сервер 2003 (втор.контроллер) с поднятыми вланами и IPSec тунель до первичного контроллера домена. Все нормально работает но в логах DFL800 очень много сообещий:
Цитата:
Default_Access_Rule TCP vlan1 192.168.2.1/192.168.4.1 ruleset_drop_packet
Default_Access_Rule TCP vlan1 192.168.3.1/192.168.4.1 ruleset_drop_packet
Server 2003
vlan1: ip 192.168.1.1 mask 255.255.255.0 gw 192.168.1.254
vlan2: ip 192.168.2.1 mask 255.255.255.0 gw 0.0.0.0
vlan3: ip 192.168.3.1 mask 255.255.255.0 gw 0.0.0.0
DFL800
vlan1: ip 192.168.1.254 vlannet 192.168.1.0/24
vlan2: ip 192.168.2.254 vlannet 192.168.2.0/24
vlan3: ip 192.168.3.254 vlannet 192.168.3.0/24
IPSec
lannet: 192.168.4.0/24
IP Rules:
Allow: VLan_Group, VLanNet -> IPSec, RemoteNet - all_service
С одной стороны понятно vlan2,vlan3 пытаются идти по gateway vlan1 по умолчанию который прописан в Windows2003. Соответственно DFL видит что по vlan1 идут пакеты не из ее сети (vlan2,vlan3) и дропит их. Но что сделать чтобы логи не мусорились такими сообщениями непойму.
