настроить на стороне главного офиса ничего не возможно по причине его удаленности - админы его дали только свой айпишник и всё - задача была сделать минимальный абсолютно прозрачный рутер БЕЗ НАТа - тоесть спец ПО фирмы связывается из внешней (для меня внешней) сети и подключается по ТСП к клиентам в локальной (моей) сети ... большего не нада...
для реализации взял моноволл 1.22 - последний стабильный релиз для генерик писи хардовый дистриб прописал внешний и внутренний адреса и не клиентах прописал геравей - тоесть моноволл - в фаерволе ДАНЫ ВСЕ разрешения для любых портов и протоколов - одинаково как для WAN так и для LAN - и пинги нормально идут и со стороны внешней сети и во внешнюю к IP главного офиса...
однако при просмотре логов фаервола наблюдаю что запросы от сервера (из ван) к клиентам в лан идут и проходят а ОТВЕТЫ клиентов НЕТ!!!! - блочатся правилами???? - перепробовал все что можно ... явно определял маршруты ... и явно разрешал доступ к ВАН адресу для лана ... ничего не получается и не понятно почему...
где грабли???
собственно почему блокируются именно ответы на запросы из ВАНа ???
хотя при инициации связи из лана трафик проходит нормально ...
