irunner писал(а):
Уважаемые специалисты D-Link
Объясните, пожалуйста:
1. Обязательны ли прафила RulesIP для маршрутизации? (я их всегда понимал как правила файвола)
2. Можно ли обойтись только правилами маршрутизации?
3. Маршрут коммутатора обеспечивает маршрутизацию разных подсетей?
Перепробовал можно сказать все. С отключенными правилами IPRules не работает ничего! С включенными (во всех режимах кроме NAT) тоже не работает пока не применишь режим NAT.
Как сделать простую маршрутизацию?
1. правила обязательны, они не для "маршрутизации" как таковой а для "разрешения". DFL как никак межсетевой экран (firewall). и в нём как и в любом нормальном firewalе - что "не разрешено" то запрещено. Т.е любое ваше действие надо ещё и "разрешать." или "запретить". IpRules это и делают. с помощью них вы можете и сказать как именно "разрешать" - Маршрутизирова , натировать etc.
2. с учетом вышесказанного - нет.
3. непонял...
У вас какойто косяк с компами в тех сетях, на DFL достаточно 2х правил, они у вас есть , а это значит что компы просто незнаю как попасть в другую сеть.
Включите логирование этих правил, пробуйте обратиться с компа в другую сеть и смотрите что в логе пишется. Задача тривиальная вообщем то.... моежет лог запостить сюда, в момент обращения к ресурсу в другой сети.
p/s а лучше конфиг свой выложите куданить =)