Работаю с новым USG версии 4.3.60.5012138 и контроллером 5.5.24.0. У меня есть основная LAN с адресом 192.168.1.1/24 и гостевая VLAN 2 с DHCP на 10.0.100.1/24. Мне нравятся ограничения для гостевой сети, но я хочу, чтобы основная LAN могла получить доступ ко всем клиентам гостевой сети.
Если я правильно понимаю работу фаервола, это значит, что нужно разрешить трафик в LAN, из LAN и из гостевой сети.
1. Правило LAN IN по умолчанию — разрешить всё от 192.168.1.0/24.
2. Я добавил правило LAN OUT — разрешить всё от источника 192.168.1.0/24 к назначению 10.0.100.0/24.
3. Правило GUEST IN не применяется, ведь оно касается только трафика, исходящего из гостевой VLAN, верно?
4. Правило GUEST OUT по умолчанию — разрешить всё с назначением 10.0.100.0/24.
Но я до сих пор не могу пропинговать гостевого клиента с основного LAN-клиента. Что я упускаю?
Спасибо,
Марк
Если я правильно понимаю работу фаервола, это значит, что нужно разрешить трафик в LAN, из LAN и из гостевой сети.
1. Правило LAN IN по умолчанию — разрешить всё от 192.168.1.0/24.
2. Я добавил правило LAN OUT — разрешить всё от источника 192.168.1.0/24 к назначению 10.0.100.0/24.
3. Правило GUEST IN не применяется, ведь оно касается только трафика, исходящего из гостевой VLAN, верно?
4. Правило GUEST OUT по умолчанию — разрешить всё с назначением 10.0.100.0/24.
Но я до сих пор не могу пропинговать гостевого клиента с основного LAN-клиента. Что я упускаю?
Спасибо,
Марк


