Если я правильно понял, то у меня на DI-524 должно быть прописано правило dest: 192.168.1.0, mask:255.255.255.0 gw: 192.168.1.1?
Прописав так, ничего не работает.
Сейчас стоит маршрут такой: dest: 192.168.1.0, mask:255.255.255.0 gw: 192.168.0.148. И все работает (сетевое хранилище, могу зайти на веб интерфейс DI-524, работает удаленный рабочий стол итд), кроме 192.168.0.120. На этом адресе стоит АТС Avaya IP Office, к ней идет специальное ПО для управления ей Manager. Подключаясь к АТС Менеджер, шарит по сетке используя 255.255.255.255 (и не находит, что понятно) для нашего случая (когда АТС находиться в одной сети, а PC с софтом в другой) предусмотрен вариант введения определенного IP (192.168.0.120). Используя второй вариант, Manager, находит АТС и запрашивает пароль и логин. После введения оных, софт задумывается и вываливает ошибку (что-то связзанное с сетью). Вот что в этот момент фиксирует DFL-210 в логах:
Код:
Date Severity Category/ID Rule Proto Src/DstIf Src/DstIP Src/DstPort Event/Action
2009-09-02
22:52:06 Info CONN
600002 lan_to_dmz ICMP lan
dmz 192.168.1.2
192.168.0.120
conn_close
close
conn=close connsrcid=768 conndestid=768 origsent=2100 termsent=0
2009-09-02
22:48:50 Info CONN
600001 lan_to_dmz ICMP lan
dmz 192.168.1.2
192.168.0.120
conn_open
conn=open connsrcid=768 conndestid=768
Вот еще один инересный момент, в то время когда ПО Manager пытается достучаться до АТС, в DFL-210 Connections, видно следующее:
Код:
State table contents (max 100 entries)
State Proto Source Destination Timeout
PING ICMP lan:192.168.1.2:768 core:192.168.0.164:768 7
PING ICMP lan:192.168.1.2:768 dmz:192.168.0.2:768 7
PING ICMP lan:192.168.1.2:768 core:192.168.1.1:768 7
TCP_OPEN TCP lan:192.168.1.2:3574 dmz:192.168.0.142:445 262139
UDP UDP lan:192.168.1.2:3589 dmz:192.168.0.120:69 73
FIN_RCVD TCP lan:192.168.1.2:3592 core:192.168.1.1:443 64
SYN_RCVD TCP lan:192.168.1.2:3598 dmz:192.168.0.120:50804 50
FIN_RCVD TCP lan:192.168.1.2:3600 core:192.168.1.1:443 79
TCP_OPEN TCP lan:192.168.1.2:3601 core:192.168.1.1:443 262144
192.168.1.2 - это IP компа с которого я пытаюсь попасть на АТС.