Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка SmoothWall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Открыть новую тему     Написать ответ в эту тему

ext2



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NATTO
А причем тут фаервол? Принтер надо настраивать через соответствующий принт-сервер, CUPS к примеру.

Всего записей: 7105 | Зарегистр. 10-09-2007 | Отправлено: 00:07 11-04-2011
quadrivius

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема такая возникла - не могу пробросить порты из внешки на сервер в оранжевой зоне и открыть для него порты. Раньше, до переустановки сервера на овое железо это всёё делал нормально, без каких-либо проблем, но после переустановки сделал то же самое, но результата никакого. Не сталкивались с такой проблемой? А то уже и не знаю, куда копать.
Для справки:
Адрес оранжевого интерфеса на СВ стандартный - 192.168.2.1
Адрес сервака в оранжевой зоне - 192.168.2.2, шлюз 192.168.2.1

Всего записей: 2 | Зарегистр. 01-04-2011 | Отправлено: 12:46 19-04-2011
tpdntel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил SmoothWall 3.
2 сетевые карты - зеленый и красный интерфейс.
Захожу на SmoothWall через web-интерфейс.
Внешняя сеть работает - пингуются внешние адреса  
из внутренней сети нет интернета.
 
DHCP включен
 
В Networking  - outgoing - Interface defaults:
Traffic originating on GREEN is: Allowed with exceptions
 
Вопрос - чтобы был доступ из внутренней сети в интенет - нужны ли еще какие-либо правила? Еще что-то нужно настраивать?

Всего записей: 5 | Зарегистр. 21-03-2008 | Отправлено: 14:07 15-06-2011
fedoseevka



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tpdntel
Цитата:
Еще что-то нужно настраивать?

 
как минимум адрес шлюза и DNS сервера на клентских компах которые будут бегать через твой роутер, если не по DHCP будешь адреса раздавать

Всего записей: 304 | Зарегистр. 09-02-2006 | Отправлено: 16:17 15-06-2011
wfire

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема - не работают правила на закладке Outgoing:
 
   
Например, на скрине отключен фильтр Instant Messaging, и, по идее, аська у юзеров в локалке работать не должна, поскольку стоит "Blocking with exceptions", однако работает... Аналогично и другие фильтры - можно их хоть все удалить - все равно все работает.
Может это быть связано с тем, что используется "transparent proxy", и в браузерах у клиентов никаких настроек не делалось? Мне представляется, что никакой связи тут быть не должно. Что тогда может быть? Может, фильтры на закладке Outgoing еще от чего-то зависят?
 
И еще одна проблема - не сохраняет установленное время в соответствии с timezone, после перезагрузки сбрасывает...

Всего записей: 52 | Зарегистр. 16-12-2005 | Отправлено: 09:53 29-06-2011 | Исправлено: wfire, 11:09 29-06-2011
DZOTik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wfire
 
Services - advanced proxy  
 
Destination ports:
Allowed standard ports (one per line):  
.....
1025-65535 # unregistered ports - удалить эту строку
.....
Save and restart
 
По поводу времени, проверь чтоб стояли галки
Network time retrieval:
Enabled: v
 
Time server:
Enabled: v
 
а может батарейка на материнке села вот время и сбрасывается.

Всего записей: 59 | Зарегистр. 04-10-2007 | Отправлено: 05:09 30-06-2011
wfire

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дык... advanced proxy у меня как бы не установлен...

Всего записей: 52 | Зарегистр. 16-12-2005 | Отправлено: 05:52 30-06-2011
DZOTik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wfire
Ну его несложно поставить [3.0] Advanced Proxy Installation and Usage - очень полезная вещь.

Всего записей: 59 | Зарегистр. 04-10-2007 | Отправлено: 13:14 30-06-2011
wfire

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил, удалил указанную строку. Один фиг правила на закладке outgoing не работают.
Я так понимаю, что если я использую прозрачный прокси, то эти правила просто игнорируются? Или как?

Всего записей: 52 | Зарегистр. 16-12-2005 | Отправлено: 13:45 30-06-2011
DZOTik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wfire
Сори, запамятовал я что кип может теперь работать как и скайп по любому порту, просто давно кипом-аськой не пользуюсь. Как вариант в outgoing запретить порт 443 - но это чревато тем, что не сможешь ходить на сайты по https. Самый простой выход, на мой взгляд,  добавить в Networking - ip block адреса аськовых серверов:
64.12.29.168
64.12.174.57  
64.12.174.121  
64.12.163.130
64.12.174.185  
64.12.174.249    
152.163.208.57  
152.163.208.121  
152.163.208.185  
152.163.208.249  
205.188.165.57  
205.188.165.121  
205.188.165.185  
205.188.165.249  
ну и так далее, смотря какими клиентами у тебя пользуются.
 
ЗЫ: Да, забыл добавить, если включен прозрачный прокси (Transparent on Green) то сначала используется список портов из advanced proxy - Allowed standard ports (one per line), а уж затем из outgoing.

Всего записей: 59 | Зарегистр. 04-10-2007 | Отправлено: 16:45 30-06-2011 | Исправлено: DZOTik, 17:09 30-06-2011
wfire

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ясно, спасибо, завтра попробую

Всего записей: 52 | Зарегистр. 16-12-2005 | Отправлено: 18:49 30-06-2011
Pavel75



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа.
Есть SmoothWall Advanced Firewall. Пытаюсь на нем поднять SSL-VPN server. Создал сетрификаты, настроил пользователей и zone bridging. Но в списках запущенных демонов SSL-VPN не значится (зато запущен L2TP VPN).
Вопросы:
1. что надо сделать, чтобы вместо L2TP запускался SSL-VPN?
2. Каким образом можно запустить/остановить определенный демон?
Заранее спасибо.
 
В логах обнаружил следующие записи:
15:32:00 openvpn Options error: Maximum length of --push buffer (1024) has been exceeded
15:32:00 openvpn Use --help for more information.
15:34:31 openvpn Options error: Maximum length of --push buffer (1024) has been exceeded
15:34:31 openvpn Use --help for more information.
 
От чего это может быть?

Всего записей: 134 | Зарегистр. 07-02-2005 | Отправлено: 21:39 23-01-2012 | Исправлено: Pavel75, 10:21 24-01-2012
avn72



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Возникла необходимость добавить маршрут
route add -net 192.168.254.0 netmask 255.255.255.0 gw 192.168.15.2 dev eth1
этот маршрут при перезагрузке SW не сохраняется. В каком файле и что надо прописать, чтоб маршрут сохранялся?

Всего записей: 5 | Зарегистр. 11-05-2007 | Отправлено: 10:25 20-08-2012
avn72



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это мне посоветовали на форуме Smoothwall -помогло (может кому-нить надо будет)
 
add your route statement to the end of /etc/rc.d/rc.sysinit

Всего записей: 5 | Зарегистр. 11-05-2007 | Отправлено: 09:03 12-10-2012
RPovorov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите какое -нибудь дополнение (или мануальчик как руками сделать) что бы Pptpd или OpenVPN к нему прикрутить.

Всего записей: 3 | Зарегистр. 25-12-2010 | Отправлено: 17:49 18-02-2013
selebokatwork

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[/q]
[q]что бы Pptpd или OpenVPN к нему прикрутить

 
OpenVPN вроде как давным-давно прикручен, pptp судя по ответам на офицальном форуме нет и не будет, используйте другие дистрибутивы, например pfsence

Всего записей: 19 | Зарегистр. 11-12-2006 | Отправлено: 23:49 29-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RPovorov А чем имеющийся L2TP не устраивает? Ничем не хуже pptp, GRE не требует, в виндузах встроенный клиент имеется.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17287 | Зарегистр. 13-06-2007 | Отправлено: 11:06 30-03-2013
220487mk



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Недавно поставили SmothWall Expres 3.1. зеленая зона - локалка (192,16,1,100), оранжевая - VLAN (172,16,1,1), красная - интеренет. в настройках networking - outgoing для зеленой и оранжевой стоит allowed with excep tions. из зеленой любой комп оранжевой пингуется, а вот в оранжевой пинг с 172,16,1,1 на 172,16,1,2 проходит отлично, а с 172,16,1,2 на 172,16,1,1 не идет. и так со всеми остальными компами оранжевой зоны. подскажите что нужно сделать что бы пинг был и на комп где мтоит смусвол в оранжевой зоне. Я полный ноль в этом

Всего записей: 1 | Зарегистр. 06-02-2014 | Отправлено: 11:23 06-02-2014 | Исправлено: 220487mk, 11:40 06-02-2014
bedbug777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Помогите прояснить несколько моментов для себя.
Поставил SmoothWall Express 3 с двумя сетевухами (198.168.2.1 - внут. и 192.168.20.1 - внеш.).
Есть сеть внутренняя и внешняя (именно сети). Со внутренней сети должно быть все разрешено, со внешней все запрещено за исключениями ("Allowed with exception").
Ситуация: запрос со внутренней машинки 192.168.2.10 на внешнюю 192.168.20.100 приходит с подменой IP на внешний фаервола (192.168.20.1).
Можно ли настроить фаервол так, чтобы он не подменял исходящие IP-шники?
Если это Маскарадинг, то как его отключить?

Всего записей: 2 | Зарегистр. 06-02-2014 | Отправлено: 13:33 06-02-2014
bedbug777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И снова , с добрым!
Разобрался, нашел где прячется маскарадинг в SW.  
Все настройки iptables прячутся  /etc/rc.d/rc.firewall.up (вдруг кому пригодится).

Всего записей: 2 | Зарегистр. 06-02-2014 | Отправлено: 06:50 07-02-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка SmoothWall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru