- в обоих сетях DFL является шлюззом?
отключите антивирусы/файрволлы на обоих серверах
пробуйте пинговать с серверов шлюз (адрес DFL) в удаленной сети/ Но для этого на DFL надо правила
allow lan1 lan1net core all-nets ping-inbound
allow lan2 lan2net core all-nets ping-inbound
gsi0 писал(а):
Костыль какой-то. Но тут опять затык в том, что со второго сервера пинговать первый, ответы приходят. С первого второй - не приходят.
это точно антивирусы/файрволлы или маршрутизация на серверах
gsi0 писал(а):
Ну и опять таки - это ведь дыра. Правда ICMP дыра, но все же.
согласен. надо делать красиво. но сначала для тестов проще все разрешать
gsi0 писал(а):
Скажите, а вот эти два интерфейса lan1 и lan2. Их можно объединить как то? Ну чтобы первый был маршрутизируемым, второй просто коммутируемым. Ну и шлюз один, например, только lan1. Я думал они разделены в разные VLAN, но такой настройки не могу найти(вернее Vlan есть, но он пустой).
lan1 и lan2 - разные физические и логические интерфейсы и сети
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.