faq обучение настройка
Текущее время: Пн июл 21, 2025 16:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 34 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
СообщениеДобавлено: Ср авг 26, 2015 16:42 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Юрчище писал(а):
Да, это правило решило проблему:
L2TTP-IPsec_Client 192.168.21.0/0 NAT wan 192.168.10.0/0 All_services
Выношу в топик


а по другому и не могло быть ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 26, 2015 17:47 
Не в сети

Зарегистрирован: Чт июл 28, 2011 17:07
Сообщений: 69
MTRX писал(а):
Юрчище писал(а):
Сервис: All_services [MTRX предлагает all_tcpudpicmp, но смысл он не сообщил]
Смысл в ограничении количества протоколов - чтобы не гонять заведомо ненужный в вашем случае трафик.

Спасибо. Теперь причина стала понятна, помещу в шапку

MTRX писал(а):
All_services = 256 протоколов
all_tcpudpicmp = протоколы номер 1, 4, 17 из вышеуказанного стандартизованного списка (ICMP, IP, UDP соответственно).
Ферштейн?
А теперь немного лирики от меня в Ваш адрес:
С Вашим пытливым умом Вы до Гугла и сами могли бы добраться.

Я там побывал сразу после того, как Вы предложили заменить all_services на all_tcpudpicmp. И не стал участникам форума задавать вопрос что такое all_tcpudpicmp, т.к. ценю их время.
Я же спросил Вас
Юрчище писал(а):
Это для безопасности ? Боялся, что-нибудь отключить - поэтому взял все.

или иначе говоря "в чем смысл замены".
А сейчас получается, что Вы сами на вопрос подробно ответили (и за это Вам еще раз респект), который я вам не задавал. И теперь Вы меня укоряете...


Последний раз редактировалось Юрчище Ср авг 26, 2015 18:16, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 26, 2015 18:03 
Не в сети

Зарегистрирован: Чт июл 28, 2011 17:07
Сообщений: 69
Ответ на проблему, поднятую в теме занял всего три (1,2,3) строчки.
Подробное и полезное описание хождения пакетов еще несколько.
А всего сообщений получилось почти три (!) страницы.
Как-то странно получается: Вы добровольно помогаете и тратите напрасно столько своего времени (и моего тоже) !
Но в любом случае спасибо.
Надеюсь, результаты форумчанам пригодятся.


Последний раз редактировалось Юрчище Ср авг 26, 2015 18:12, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 27, 2015 08:23 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
Юрчище писал(а):
Ответ на проблему, поднятую в теме занял всего три (1,2,3) строчки.
Подробное и полезное описание хождения пакетов еще несколько.
Вся проблема в том, что никому точно неизвестно уровня познаний получающего ответ. Поэтому и начинается пристрелка с недолетом-перелетом от скупого "натить" до многострочного описания на бытовом уровне "что такое nat"


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 34 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 262


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB