Кайрат-F2 писал(а):Что, простите?
GRE это для VPN, ICMP - ну это если пинговать хотите, IGMP - тоже в СОНО не используется, AH - тоже для для VPN.
Ничего из этого в СОНО не используется. Вы и вправду это открыли только для СОНО?
Вообще если есть возможность, то создается правило, где источник и назначение - IP адреса локальной машины и сервера СОНО и открываются все порты по всем протоколам между ними. С точки зрения безопасности, думаю вполне нормально. GRE - протокол туннелирования, может быть и его соно использует, и, кстати, пока сервер не пинговался с локальной машины, связи тоже не было, вот и ICMP пришлось открыть. Я не заморачивался, что используется, а что нет, времени не было, но пока не открыл возможность обмена по этим протоколам - ничего не работало.