alex63 писал(а):
YuriAM. Ну извне и так всё обычно закрыто, даже ping на wan_ip многие отрубают (хотя по-моему, это перебор).
Так что, скорее защита от исследования
изнутри 
.
Ну ХЗ. теоретически DFL может стоять в сетевой инфраструктуре с белыми подсетями и MinTTL = 3 или больше не позволяет обращениям снаружи выяснить эту структуру точнее.
Хотя сам я тоже считаю, что для обращений изнутри MinTTL надо делать =1.
Что же относительно пинга снаружи, я не хочу чтобы "кто попало" мог пинговать мой девайс снаружи. Поэтому, когда это возможно и уместно, я разрешаю пинг снаружи только для группы "доверенных адресов".
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.