hardhearted

Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору FaustOVO смотря где и как прописан например у тебя есть твоя сетка (internal), есть внешний мир (external) и есть некая левая сетка, в которую можно попасть через роутер находящийся в internal и имеющий адрес из internal. эту левую сетку ты пишешь в internal и на исе пишешь маршрут в нее через этот роутер. аналогичные маршруты надо написать на всех хостах на которые будут лазить из той левой сетки, иначе tcp stateful filter ругнется, и правильно сделает: из левой сетки начинают соединение с компом из твоей локалки, этот пакет с роутера пойдет напрямую на комп минуя ису (что верно, роутер то в твоей локалке, незачем через ису гонять если можно напрямую), но твой комп, если ты маршрут не напишешь, про роутер не в курсе, и пошлет ответ через ису, иса увидит что ответ пришел и запроса то не было, вот и ругнется. об этом кстати в той статье все написано. T0m0 твои логи говорят что иса запросила аутенфикацию у тебя только анонимное правило или другие есть? |