Через канал должен ходить трафик локальный (настроено
ТУТ ходит.) + нужно в него же завернуть интернет трафик.
Итак что на данный момент сделано
МОСКВАМаршрут (помимо основных)
dmz - lannet_spb - dmz_ip_spb - dmz_ip - 80
dmz - all-nets - lan_spb_gw_ip - lan_ip - 100 (метрика ниже чем у WAN маршрута)
Правила
dmz_traff - Allow - [dmz] - {dmznet} - [core] - {dmz_ip} - all_services (Основное правило разрешающее трафик из сети DMZ на DMZ_MSK_IP (без него не работает)
msk_dmz_spb = Allow - [lan] - {lannet} - [dmz] - {lannet_spb} - all_services
spb_dmz_msk = Allow - [dmz] - {lannet_spb} - [lan] - {lannet} - all_services
lan_dmz = Allow - [lan] - {lannet} - [dmz] - {dmznet} - all_services
dmz_lan = Allow - [dmz] - {dmznet} - [lan] - {lannet} - all_services
Санкт-ПетербургМаршруты
dmz - lannet_msk - dmz_ip_msk - dmz_ip - 80
Правила
dmz_traff = Allow - [dmz] - {dmznet} - [core] - {dmz_ip} - all_services
spb_dmz_msk = Allow - [lan] - {lannet} - [dmz] - {lannet_msk} - all_services
msk_dmz_spb = Allow - [dmz] - lannet_msk - lan lannet - all_services
lan_dmz = Allow - [lan] - {lannet} - [dmz] - {dmznet} - all_services
dmz_lan = Allow - [dmz] - {dmznet} - [lan] - {lannet} - all_services
Так же для прохождения московского интернета сделаны правила (интерфейс Internet это группа из Wan1 и Wan2) -
allow_standard = Allow - [dmz] - {lannet_msk} - [Internet] - {all-nets} - all_tcpudp (это на всякий случай уже так сказать пляски с бубном)
allow_standard = NAT - [dmz] - {lannet_msk} - [Internet] - {all-nets} - all_tcpudp
Локальный трафик СПБ=МСК ходит без проблем.
Со всем этим интернет из москвы в питер не рутится. Где ошибка?