К

Size: a a a
К
A
AG
AU
KV
AU
AG
A
VA
v(
A
AI
К
10 permit tcp any any establishedТо есть все установленные сессии из других сетей будут работать.
60 deny ip any object-group RFC_1918Выставить established на UDP тоже не получится :) Как тогда быть с UDP-трафиком? Разрешить полный обмен трафиком между DMZ хостом и сервером?
permit udp host 172.30.1.51 host 10.2.2.69Ну такое..
permit udp host 172.30.1.51 host 10.2.2.69 range 49152 65535
К
RP
AG
RP
К
permit udp host 172.30.1.51 host 10.2.2.69 range 49152 65535
RP
permit udp host 172.30.1.51 host 10.2.2.69 range 49152 65535