YuriAM писал(а):
1. Зачем в пути до офиса Лотус у вас встречается прокси сервер?
2. Чем у вас cеть Vneshka отличается от all-nets?
3. Сгруппировав сервисы, вы в правилах порт-форвардинга можете обойтись 2-мя правилами вместо 8-ми.
4. В маршрутах Local IP address - вещь практически ненужная. На всех своих DFL я его ни разу не использовал
А вашем маршруте до сети 10.24.ч.ч может быть даже вредная.
5. ваши правила 9-10 для Лотуса отключите и замените на
NAT_или_Allow lan lannet wan Lotus_IP all_services
и сделайте их выше остальных правил и папок. Т.к. с большой вероятностью ваши чрезмерно "масштабные" правила до него все портят.
Надо делать красивые правила, которые разрешают то, что нужно, не больше и не меньше. Это избавляет от геммороя при настройке и обеспечивает должную безопасность.
6. Покажите status-Routes
P.S. И вообще мне уже надоело что-то советовать в условиях неполной определенности и бардака в правилах.
1) Весь трафик идет через прокси сервер там прога стоит которая следит за ним
2) ни чем, переименовал для удобства настройки, это мой внешний IP 79.140.230.152
3) с этим еще не разобрался, читал в примерах и создал такую группу правил
4)....
5) отключил, сделал как написали(рис 1) но сразу пропал трассерт и пинг:
Трассировка маршрута к 10.24.128.34 с максимальным числом прыжков 30
1 1 ms 1 ms 1 ms PROXYKG [10.10.10.4]
2 * * * Превышен интервал ожидания для запроса.
3 * ^C
6) рис2 - статус роут
7) LAN to WAN (рис3)
я все понимаю, но и сам хочу с этим разобраться. Понимаю что легко когда знаешь куда и как прописывать, а когда новое делаешь как написанно и если что-то получается уже хороша, а дальше совершенствуешь.