denklu писал(а):
по инструкции из FAQ настроил PPtP-сервер. Все замечательно работает, клиенты подключаются к локальной сети и все видят и качают. Но хочется что-бы они еще видели друг друга.
не хватает правил? Подскажите, пожалуйста, что дописать.
Сейчас там только два правила, которые я сделал по FAQ:
1 fromPPtPclients Allow pptp_server pptp_ippool lan lannet all_services
2 toPPtPclients Allow lan lannet pptp_server pptp_ippool all_services
_Vasilij_ писал(а):
Открою секрет, правило номер два лишнее, можно вычеркнуть.
Открою секрет. Вы неправы.
_Vasilij_ писал(а):
Ну, попробуйте, например, запретить правило номер один, и ничего у вас не изменится, все кого видели того и продолжат видеть.
Правила 1 и 2 эквивалентны.
Оба правила нужны. И совершенно не эквивалентны.
Ну и это правило также нужно.
3 Allow pptp_server pptp_ippool pptp_server pptp_ippool all_servicesЕсли сгруппировать интерфейсы LAN и pptp_server в группу lans, то одно правило заменит три
Allow lans lannet lans lannet all_services
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.