Если на интерфейсе настроена ip firewall disable - значит firewall отключен. Правила создавать не нужно.
ip firewall disable уже от отчаяния сделал, без этих строк ситуация аналогичная..
Маршрутизатор не отвечает на ping 192.168.3.1 c ПК в локальной сети, но при этом с этого же ПК есть доступ по SSH к роутеру..
Пакеты мониторил, из инета на 2 порт всякие хакеры долбятся, из локалки на 1 порт видны приходящие icmp пакеты - что с ними роутер делает далее, просто загадка для меня.
Код: Выделить всё
mz-esr200# monitor gigabitethernet 1/0/1 protocol icmp
17:38:09.897265 f8:da:0c:4f:e1:35 > a8:f9:4b:ad:b1:80, ethertype IPv4 (0x0800), length 74: (tos 0x0, ttl 128, id 61458, offset 0, flags [none], proto ICMP (1), length 60)
192.168.3.254 > 8.8.8.8: ICMP echo request, id 1, seq 4089, length 40
17:38:11.704337 1c:1b:0d:ee:02:b0 > a8:f9:4b:ad:b1:80, ethertype IPv4 (0x0800), length 74: (tos 0x0, ttl 128, id 8750, offset 0, flags [none], proto ICMP (1), length 60)
192.168.3.26 > 192.168.3.1: ICMP echo request, id 10, seq 33300, length 40
17:38:14.794925 f8:da:0c:4f:e1:35 > a8:f9:4b:ad:b1:80, ethertype IPv4 (0x0800), length 74: (tos 0x0, ttl 128, id 61459, offset 0, flags [none], proto ICMP (1), length 60)
192.168.3.254 > 8.8.8.8: ICMP echo request, id 1, seq 4090, length 40
17:38:16.699649 1c:1b:0d:ee:02:b0 > a8:f9:4b:ad:b1:80, ethertype IPv4 (0x0800), length 74: (tos 0x0, ttl 128, id 8751, offset 0, flags [none], proto ICMP (1), length 60)
192.168.3.26 > 192.168.3.1: ICMP echo request, id 10, seq 33301, length 40
17:38:19.794849 f8:da:0c:4f:e1:35 > a8:f9:4b:ad:b1:80, ethertype IPv4 (0x0800), length 74: (tos 0x0, ttl 128, id 61460, offset 0, flags [none], proto ICMP (1), length 60)
192.168.3.254 > 8.8.8.8: ICMP echo request, id 1, seq 4091, length 40
17:38:21.705046 1c:1b:0d:ee:02:b0 > a8:f9:4b:ad:b1:80, ethertype IPv4 (0x0800), length 74: (tos 0x0, ttl 128, id 8752, offset 0, flags [none], proto ICMP (1), length 60)
192.168.3.26 > 192.168.3.1: ICMP echo request, id 10, seq 33302, length 40
^C
6 packets captured
6 packets received by filter
0 packets dropped by kernel
Кстати может и в коммутаторе дело конечно, порт смотрящий на ESR я уже тоже перекопал как только мог, сейчас на таких настройках остановился (компы в локалке в 30 влане на коммутаторе общаются)
Код: Выделить всё
interface GigabitEthernet4/0/44
switchport access vlan 30
switchport trunk allowed vlan 30
switchport mode access
spanning-tree portfast edge
end