SP
Понятно, что речь о туннелировании, но хотелось бы свести к минимуму использование костылей.
Возможно есть элегантное масштабируемое решение?
Size: a a a
SP
AA
EU
SP
SP
EU
PO
PO
SM
D
К
10 permit tcp any any establishedТо есть все установленные сессии из других сетей будут работать.
60 deny ip any object-group RFC_1918Выставить established на UDP тоже не получится :) Как тогда быть с UDP-трафиком? Разрешить полный обмен трафиком между DMZ хостом и сервером?
permit udp host 172.30.1.51 host 10.2.2.69Ну такое..
V
10 permit tcp any any establishedТо есть все установленные сессии из других сетей будут работать.
60 deny ip any object-group RFC_1918Выставить established на UDP тоже не получится :) Как тогда быть с UDP-трафиком? Разрешить полный обмен трафиком между DMZ хостом и сервером?
permit udp host 172.30.1.51 host 10.2.2.69Ну такое..
AG
AG