Dzhuzeppe писал(а):
Fwd_Fast lan lannet lan <маршрутизатор> all-services
пришлось заменить на
Fwd_Fast lan lannet lan <маска сети назначения> all-services.
Да. Правильно. Так и надо.
Dzhuzeppe писал(а):
Но не кажется ли Вам, что прогон трафика через DFL к роутеру и обратно, значительно подгружает трафик сети? если человек 40 в Internet ломануться, а ещё 40 по локальным сетям прогуливаться??
Мне не кажется. Я в этом убежден. Скажу более. Из-за этого правила DFL работает гораздо менее эффективно, т.к. не пользуется своей таблицей установленных соединений, а на каждый пакет сканирует правила.
Чтобы этого избежать, надо клиентам раздавать правильные маршруты или менять топологию сети.
Dzhuzeppe писал(а):
P/S YuriAM не могли бы вы разъяснить тему: Никак не получается авторизовать пользователей в инет через LDAP (пользователи с AD), в мануале использование протокола не описывается. Если это возможно ответьте пожалуйста, создам отдельную ветку по проблеме.
Никогда такого не настраивал. Знаю только, что надо на Windows поднять Radius сервер и авторизовать пользователей на DFL через него.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.