в общем у знакомых сгорел dfl-210, поставил заместо него 260e (ценник ужас, 27 т.р новый, но вдруг через авито купил у себя в "деревне" за 10) ну и решил поставить 2.6, т.к. ранее работал только с 2.4, а тут бац - v10! пока смотрю поверхностно, скачал руководство по клавистеру в общем https мы уже контентим - ура! (правда это и в 2.6 уже есть, но для меня внове ...) фаиловер конфа с двумя провайдерами настроилась стандартно настроил l2tp (v2) over IPSEC, в настройках ipsec не дало поставить галку динамического маршрута, ругается, в итоге галки маршрутизации не стоят вообще (и статическая тоже), а маршрут устанавливается динамически нормально подключался с win7 - ipsec sa свалилось в AES, ike осталось 3des , мож там еще маленько попилить и можно будет сертифицировать у нас? при подключении с удаленки не отваливается https (на 2.27 переставал пинговаться wan_ip)
появился новый функционал контроля контента и новая подписка - Application control указывается прямо в правиле, приложений, извиняюсь - х.... гора, есть поиск, работают и по типу трафика, и по конкретным сайтам, в зависимости от категории 32 директории по назначению, и в каждой до нескольких десятков приложений, есть правда и по 1-2 можно в поиске просто набрать - vk, odnoklassniki какое преимущество и в чем отличие от alg? ну так-то понятно, что в другом месте указывается, можно не только сайты ограничить но и вырезать конкретный трафик из правила, разделов больше но тезисов для покупки надо бы еще подкинуть:) сколько стоит подписка пока не выяснил (wcf у прошлом годе брал за 8700, щас 19400!)
в настройках сервисов появилось поле protokol, т.е. кроме порта, tcp/udp и ALG, можно выбрать тип - http, pop и т.п. в ALG появилась галка: "Force SafeSearch on Google™, Bing™ and Yahoo!™ search engines"
в настройках интерфейсов появилась доп вкладка "virtual routing" - можно назначать таблицу марш. в релизе написано - появился Link Aggregation для различных интерфейсов (т.е. можно агрегировать wan и dmz, или lan и wan, не знаю зачем это)
в тулсах появилось Packet Capture, можно сниферить! результат скачивается в виде .cap файлов, чем смотреть пока не понял, скачал пару сниферов, не распознают
|