Странно, раньше по этой ссылке на сайт Zyxel была другая статья. И там разрешение ответ на пинг давалось отдельной галочкой и не в разделе "Межсетевой экран", а где-то в другом месте. Наверное, вышло новое ПО и теперь они делают это в одном месте. Пусть так.
Я попробовал выполнить пинг и снять дебаг. Видно, что пакеты уходят, но ответов нет. (еще могла быть ситуация, что ответы были, но они не корректны)
11:07:12.562249 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 4, length 64
11:07:13.590319 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 5, length 64
11:07:14.614258 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 6, length 64
11:07:15.638250 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 7, length 64
11:07:16.658259 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 8, length 64
11:07:17.682279 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 9, length 64
11:07:18.706333 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 10, length 64
11:07:19.730270 IP 172.16.0.1 > 172.16.39.229: ICMP echo request, id 2832, seq 11, length 64
Мне кажется, что таблица маршрутов вполне корректна ну или я не понимаю логики.
Остается еще одна проверка. Я сейчас включу дебаг, а вы попробуйте пинговать с Зухеля адрес 172.16.0.1
Хочется убедиться, что пинги приходят действительно с адреса 172.16.39.229.
Включил, жду
Да, вижу, все корректно. Здесь вопросов нет.
11:29:45.346622 IP 172.16.39.229 > 172.16.0.1: ICMP echo request, id 13825, seq 3584, length 8
11:29:45.346672 IP 172.16.0.1 > 172.16.39.229: ICMP echo reply, id 13825, seq 3584, length 8
11:29:46.348788 IP 172.16.39.229 > 172.16.0.1: ICMP echo request, id 13825, seq 3840, length 8
11:29:46.348843 IP 172.16.0.1 > 172.16.39.229: ICMP echo reply, id 13825, seq 3840, length 8
11:29:47.349668 IP 172.16.39.229 > 172.16.0.1: ICMP echo request, id 13825, seq 4096, length 8
11:29:47.349722 IP 172.16.0.1 > 172.16.39.229: ICMP echo reply, id 13825, seq 4096, length 8
Мне кажется, что правила межестевого экрана у Зухеля как-то странно работают... ответ на пинг должен был бы быть...
Может быть нужно разрешить ответ на пинг и для интерфейса Switch0/VLAN2 ? - ведь это реальный интерфейс, а L2TP виртуальный
А можете ли включить дебаг на Зухеле и выполнить пинг со страницы Инструменты?
Будет интересно увидеть что приходит от сервера и куда девается ответ?
стоит разрешение, тоже думал в эту сторону, в самом начале оба роутера пинговались между собой обе сети объединены были, и почти все работало, за исключением мака, а чем дальше тем хуже=((
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.