june8807 писал(а):
... локальную сеть и шлюз в эти "маленькие сети" я могу повесить на dfl на разные интерфейсы. собственно хотелось как бы lan и dmz потры объединить, как будто это просто коммутатор. а фактически анализировать трафик из lan (lannet) -> dmz (small_nets)...
Да, в этом случае прозрачный режим поможет. Деталей не скажу. Т.к всегда обходился без него. RTFM ))
И в вашем случае, я бы сделал без него ). Разве что цель - ввести юзеров в заблуждение тем, что будто бы всё соединено напрямую.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.