Patrician
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Доброго времени суток. Помогите ламеру понять работу KWR. Есть WinXP SP2. Стоит KWR 6.2.0. Две сетевые. Одна смотрит в инет (подключение в инет по PPPoE называется Ukrtel). Другая во внутреннюю локальную сеть. Ничего вроде сложного. Есть машины в локальной сети, которые пользуются некоторым набором благ интернета (аська, http, ftp, pop, smtp и т.д.). Эти айпишники я "тыкаю носом" в фаервол и в фаервольном правиле говорю какие сервисы я разрешаю пользовать. Что-то подобное такому набору правил: Name Source Dest Service Action Translation Protocol Inspector User Inet 192.168.1.22 Firewall Any Permit Firewall trafic Firewall Ukrtel Http,icq,etc Permit Но есть другой тип компьютеров, которые пользоваться благами интернета не могут, но по долгу службы должны ходить на некоторые служебные адреса по протоколу https. Для них создано следующее правило (62.141 - инет адрес): Name Source Dest Service Action Translation Protocol Inspector VMT 192.168.1.52 62.141.???.??? https Permite Над вышеописанным правилом весит только правило НАТа и трафика в локальной сети: Name Source Dest Service Action Translation Protocol Inspector Local Traf LAN LAN Any Permite Firewall Так вот. В правиле локальной сети если в Dest не поставить Firewall - то работать не будет. И ставить мне в Dest Firewall нельзя. Не нужно чтоб эту машину пинговали, видели и т.п. Могу я обойти это ограничение каким-либо образом учитывая все условия? Нутром чую, что могу и сделать это легко, но как допетрить не могу. Помогите плиз. |