Показать сообщение отдельно
Старый 25-01-2012, 23:57   #18
Romshtex
Матерый
Кажется нашёл решение. Похоже, что надо отключить "Bypass Triangle Route". Пока не понял до конца, что это всё значит, но вроде бы эта фича и позволяет обходить файрволл, если что-то там в одной подсети:
Цитата:
If an alternate gateway on the LAN has an IP address in the same subnet as the ZyWALL's LAN IP address, return traffic may not go through the ZyWALL. This is called an asymmetrical or "triangle" route. This causes the ZyWALL to reset the connection, as the connection has not been acknowledged.
Select this check box to have the ZyWALL permit the use of asymmetrical route topology on the network (not reset the connection).

Allowing asymmetrical routes may let traffic from the WAN go directly to the LAN without passing through the ZyWALL. A better solution is to use IP alias to put the ZyWALL and the backup gateway on separate subnets.
Непонятно, но похоже, что это оно.
__________________
Волков бояться - в лес не ходить.
Romshtex вне форума