R_O_C_K_Y писал(а):
...
any core
all_nets all_nets
Так никогда не надо делать. Разрешать доступ ко всем щелям(all-nets) тела(core) всем(all_nets) и отовсюду(any) - это добром не кончается.
пинг наружу
ping_out NAT lan lannet wan all-nets ping-inbound
пинг извне
ping_in Allow wan all-nets(лучше, чтоб это была группа разрешенных адресов)
core wan_ip ping-inbound
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.