USG 60, Очередные приколы интерфеса (функционала, работы)
Pavel
Публикаций: 112 Ally Member
Забегая вперед скажу - на версии 4,35 WK08 -11 показывало нормально.
Теперь по порядку
Создаем свой сервис и создаем группу (видно на скрине с полиси)
создаем правило NAT
При этом в протоколах становится - ANY, хотя используется указанное выше.
Cоздаем полиси, опять же очень удобно, что нельзя в качестве источника использовать AddressGroup.
В результате в логе
Вопрос - почему на 4,35 показывало нормальный созданный сервис, а теперь вдруг - service others.
В syslog выдается такое же сообщение.
P.S.
Моя конфигурация в саппорте есть. И я даже уверен , что на Вашем стенде все ништяк.
Теперь по порядку
Создаем свой сервис и создаем группу (видно на скрине с полиси)
создаем правило NAT
При этом в протоколах становится - ANY, хотя используется указанное выше.
Cоздаем полиси, опять же очень удобно, что нельзя в качестве источника использовать AddressGroup.
В результате в логе
Вопрос - почему на 4,35 показывало нормальный созданный сервис, а теперь вдруг - service others.
В syslog выдается такое же сообщение.
P.S.
Моя конфигурация в саппорте есть. И я даже уверен , что на Вашем стенде все ништяк.
0
All Replies
-
onatoli4 said:
При этом , если зайти в лог usg - там написан и нужный сервис и тип протокола .0 -
onatoli4 said:Pavel said:Cоздаем полиси, опять же очень удобно, что нельзя в качестве источника использовать AddressGroup.0
-
onatoli4 said:
Конфигурация есть в ТП.0 -
Pavel said:onatoli4 said:
При этом , если зайти в лог usg - там написан и нужный сервис и тип протокола .0 -
Pavel said:onatoli4 said:Pavel said:Cоздаем полиси, опять же очень удобно, что нельзя в качестве источника использовать AddressGroup.0
-
Pavel said:onatoli4 said:
Конфигурация есть в ТП.secure-policy 7name VIPNETfrom WANto LAN1destinationip VipnetCoordinatorservice VIPNETaction allow0 -
onatoli4 said:, а сейчас выбрана группа сервисов (в которую входят и TCP и UDP) - поэтому показывает any. Что тут, по вашему, нужно показывать? TCP+UDP? какой в этом смысл? С аny и так понятно, что это группа сервисов и там может быть tcp и udp.
Поэтому и хочется . чтобы и в даше показывало так же . а то здесь мы покажем так , в другом месте эдак. фИговый подход, это лично мое мнение, как обыкновенного пользователя .0