Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
На первую страницук этому сообщениюк последнему сообщению

   

Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

 
вместо того что бы воткнуть адсл ные модемы в режиме бриджа скроссированные у провайдера один на другого для содеинения двух офисов - просто в свичи двух сеток с одинаковым адресным пространством - бывший админ вокнул их через юсб в машину на одном конце и в сервак на другом...
 
ну ладно - хочет через задницу - его дело..
 
но на обоих машинах поставил квр - только лишь для того что бы две сетки рутить одну в другую - инет ни кому раздавать не надо был...
 
правила - убией себя об стенку...
 
первое - в соурсах локальный и бридж - дестинейшен ани... ну ладно - ани в соурсах и дестинейшен ОЧЕНЬ ПЛОХАЯ ПРИВЫЧКА но типа работает ...
 
второе - абзац просто - в соурсах диалапный интерфейс - дестинейшен - ани и порты хттп и почта - ЭТО ЗАЧЕМ? что бы весь инетрнет видел всю сетку и мог хакать через эти проты ее??? причем судя по правилам - это типа было правило для работы в интернете гыыыыыыыыыыыыы
 
и в самом низу правило - соурс - этот сервак - дестинейшен сетевухи локальные и бриджа...  
 
опять же - на серваке база стоит 1С - и правило разрешающее серваку стучаться в сетку - собирать список обозревателя сети и прочее в самом низу - не знал чел видно что правила обрабатываються сверху в низ... и правила для сетки локальной нужно ставить в самый верх...
 
в итоге почта и инет не работают совсем... дырка из инета в сетку... и сетка тормозит...
 
что я сделал - убил квр - воткнул бридж адсл в хаб и назначил ему ип из адресного пространства локалки, в другом офисе убил квр даже не смотря правила что бы не нервировать себя - и также воткнул бридж в хаб и ип поставил из того же пространства локалки - все получилось красиво и логично и работает на ура...
 
вывод. неплохо бы хоть чуть чуть знать челу логику квр-а а она проста.. нужно всего лишь четко представлять откуда и куда и какие пакеты хочешь слать...

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 20:46 01-09-2006
   

На первую страницук этому сообщениюк последнему сообщению

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru