в этой же конфигурации еще одна проблема
как я понимаю вызвана тем же
с 192.168.32.250 хочу зайти на web-интерфейс dg-104 192.168.121.10
в ответ на ввод адреса в эксплорере
в строке статуса получаю "Открытие страницы
http://192.168.121.10/html/Hlogin.html" жду этого открытия но оно так и не происходит
по идее должен появиться экран с кнопкой типа "нажмите чтобы ввести пароль"
в логе вижу, что
242 2004-12-27 11:42:35 192.168.121.10 192.168.32.250 TCP WAN1 LAN1 Block Default
243 2004-12-27 11:42:36 192.168.121.10,8161 192.168.32.213,1720 TCP WAN1 LAN1 Block Default
244 2004-12-27 11:42:40 192.168.121.1 192.168.32.1 ICMP(8) WAN1 LAN1 Forward in_VPN_a
245 2004-12-27 11:42:42 192.168.121.2,1969 192.168.32.6,135 TCP WAN1 LAN1 Forward in_VPN_a
246 2004-12-27 11:42:45 192.168.121.10,2048 192.168.32.213,1720 TCP WAN1 LAN1 Block Default
247 2004-12-27 11:42:45 192.168.121.2,1970 192.168.32.6,1030 TCP WAN1 LAN1 Forward in_VPN_a
248 2004-12-27 11:42:46 192.168.121.10 192.168.32.250 TCP WAN1 LAN1 Block Default
249 2004-12-27 11:42:50 192.168.121.2,137 192.168.32.6,137 UDP WAN1 LAN1 Forward in_VPN_a
250 2004-12-27 11:42:50 192.168.121.1 192.168.32.1 ICMP(8) WAN1 LAN1 Forward in_VPN_a
251 2004-12-27 11:42:53 192.168.121.10,4015 192.168.32.213,1720 TCP WAN1 LAN1 Block Default
252 2004-12-27 11:42:57 192.168.121.10 192.168.32.250 TCP WAN1 LAN1 Block Default
253 2004-12-27 11:43:00 192.168.121.1 192.168.32.1 ICMP(8) WAN1 LAN1 Forward in_VPN_a
254 2004-12-27 11:43:09 192.168.121.10 192.168.32.250 TCP WAN1 LAN1 Block Default
т.е. dg-104 пытается инициировать ответное соединение, но оно блокируется
еще вызывает вопрос то что обычно в записи отражается номер порта для TCP соединения, а в данном случае нет
254 2004-12-27 11:43:09 192.168.121.10 192.168.32.250 TCP WAN1 LAN1 Block Default
если на dfl-900 я отключаю Enable Stateful Inspection Firewall
то все работает