Господа вот столкнулся с проблемой.Надо открыть udp в обратную сторону? типа permit udp host 192.168.16.2 eq domain host 192.168.200.2причем строчка permit tcp host 192.168.16.2 eq domain host 192.168.200.2 (dns по tcp)
отрабатывает на ура...
Вот так
Нужно открытьpermit udp host 192.168.16.2 eq 636 host 192.168.200.2
permit udp host 192.168.16.2 eq netbios-ns host 192.168.200.2
permit udp host 192.168.16.2 eq netbios-dgm host 192.168.200.2
permit udp host 192.168.16.2 eq 88 host 192.168.200.2
>[оверквотинг удален]
>
>Вот так
>
>
>Нужно открыть
>
>permit udp host 192.168.16.2 eq 636 host 192.168.200.2
>permit udp host 192.168.16.2 eq netbios-ns host 192.168.200.2
>permit udp host 192.168.16.2 eq netbios-dgm host 192.168.200.2
>permit udp host 192.168.16.2 eq 88 host 192.168.200.2не совсем понятно в обратную сторону???
>[оверквотинг удален]
>>
>>
>>Нужно открыть
>>
>>permit udp host 192.168.16.2 eq 636 host 192.168.200.2
>>permit udp host 192.168.16.2 eq netbios-ns host 192.168.200.2
>>permit udp host 192.168.16.2 eq netbios-dgm host 192.168.200.2
>>permit udp host 192.168.16.2 eq 88 host 192.168.200.2
>
>не совсем понятно в обратную сторону???честно я даже не знаю как еще доходчево объяснить...........в обратную сторону - значит триф пришел на один интерфейс и пытается выйти из другого но так как там acl то трафик блокируется
>[оверквотинг удален]
>>>permit udp host 192.168.16.2 eq 636 host 192.168.200.2
>>>permit udp host 192.168.16.2 eq netbios-ns host 192.168.200.2
>>>permit udp host 192.168.16.2 eq netbios-dgm host 192.168.200.2
>>>permit udp host 192.168.16.2 eq 88 host 192.168.200.2
>>
>>не совсем понятно в обратную сторону???
>
>честно я даже не знаю как еще доходчево объяснить...........в обратную сторону -
>значит триф пришел на один интерфейс и пытается выйти из другого
>но так как там acl то трафик блокируетсячто то не густо ответов