altiveus писал(а):Из книжки по esr -То есть "оно" и не должно было заработать пока в zone pair не будет соответствующего правила, я правильно понимаю?Для разрешения прохождения сообщений протокола DHCP к серверу необходимо создать соответствующие профили портов, включающие порт источника 68 и порт назначения 67, используемые протоколом DHCP, и создать разрешающее правило в политике безопасности для прохождения пакетов протокола UDP
Правильно понимаете, я забыл добавить к предыдущему сообщению ещё правило, разрешающее клиентам зоны guestwifi подключаться к сервисам (DHCP, NTP) маршрутизатора (зона self).
security zone-pair guestwifi self
rule 30
action permit
match protocol udp
match source-port dhcp_client
match destination-port dhcp_server
enable
exit
rule 40
action permit
match protocol udp
match destination-port ntp
enable
exit
exit
Проверьте, помогло ли?