MTRX писал(а):
Связка правил на пинг неполная, поэтому внешний пинг и застревает на wan1
Я создавал временное правило разрешающее всем трассировку и попросил админа Б трассировать нас.
ЛОГИ выдали:
<132>[2015-09-22 15:46:49] FW: IP_FLAG: prio=3 id=01600001 rev=1 event=ttl_low action=ignore
ttl=1 ttlmin=3 rule=TTLOnLow recvif=wan1 srcip= IP ФИРМЫ Б destip= Наш IP ipproto=ICMP
ipdatalen=72 icmptype=ECHO_REQUEST echoid=26 echoseq=22654
<132>[2015-09-22 15:46:53] FW: IP_FLAG: prio=3 id=01600001 rev=1 event=ttl_low action=ignore
ttl=2 ttlmin=3 rule=TTLOnLow recvif=wan1 srcip= IP ФИРМЫ Б destip= Наш IP ipproto=ICMP
ipdatalen=72 icmptype=ECHO_REQUEST echoid=26 echoseq=22655
<132>[2015-09-22 15:46:57] FW: IP_FLAG: prio=3 id=01600001 rev=1 event=ttl_low action=ignore
ttl=2 ttlmin=3 rule=TTLOnLow recvif=wan1 srcip= IP ФИРМЫ Б destip= Наш IP ipproto=ICMP
ipdatalen=72 icmptype=ECHO_REQUEST echoid=26 echoseq=22656
<132>[2015-09-22 15:47:01] FW: IP_FLAG: prio=3 id=01600001 rev=1 event=ttl_low action=ignore
ttl=2 ttlmin=3 rule=TTLOnLow recvif=wan1 srcip= IP ФИРМЫ Б destip= Наш IP ipproto=ICMP
ipdatalen=72 icmptype=ECHO_REQUEST echoid=26 echoseq=22657
<134>[2015-09-22 15:47:21] FW: CONN: prio=1 id=00600005 rev=1 event=conn_close_natsat
action=close rule=Trassirovka_ALL conn=close connipproto=ICMP connrecvif=wan1 connsrcip= IP
ФИРМЫ Б connsrcid=26 conndestif=core conndestip= Наш IP conndestid=26 connnewsrcip=127.0.0.1
connnewsrcid=1801 connnewdestip= Наш IP connnewdestid=1801 origsent=828 termsent=828
При этом Админ Б говорит что у него трассировка не прошла до конца. (Застряла перед DFL)