MKaptsevich
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Может повторюсь, но всё же… Есть локальная сетка (192.168.0.X), сервак Win2003 (две сетевухи 192.168.0.1 в локалку, 192.168.1.1 на ADSL модем(192.168.1.253)). Модем настроен в режиме в Router. С сервака инет валит без проблем. Настраиваем раздачу инета средствами винды(на внешнем интерфейсе сервака на правую кнопку… дополн->Дать доступ к этому подключению локалке…). Все работает, проблем нет, пользователи радуются. Но меня это решение не устраивает. Ставлю KWF (вырубив виндовую шару инета). Настройки по умолчанию(визардовские)… Все работает. Я доволен. Только счастье мое не долгим было… Через минут 10 юзвери начинают жаловаться что инета нет, проверяю – большие закачки пользователей качаются, пробую серфинг не работает(т.е. установленные соединения не рвутся ася закачки и т.п., а новые создать невозможно). Ресет модема… Минут пять поработало потом опять свалилось. Что делал: 1 создал правило any to any service any action permit (NAT на внешний интерфейс сервака (192.168.1.1)). Не помогло, те же симптомы остались. 2 Проверка извне. Пинг на WAN адрес модема пропадает, когда пропадает инет, но в это же время “WAN адрес модема”:80 дает возможность извне его конфигурить и делать ребут. Если из вне создать сессию к примеру RADMIN на комп в локалке, то эта сессия живет(WAN адрес модема перестает пинговаться, у пользователей нет инета, а я извне могу спокойно настраивать комп). 3. Если просто ждать… Пинг извне на WAN адрес модема периодически восстанавливается (может час-два поработать, может день быть всё ок, а может полдня затыкаться каждые 10 минут появляясь на пол минуты). В чем дело? Где копать? Пробовал KWF 6.4.1.3519 и 6.4.2-3672 На данный момент снес керио нафиг работаем через виндовую шару инета. Все хорошо, но хотелось бы сделать правильно (фильтр, статистика, контроль, фаер...) ЗЫ: Пароли на сервак и железку знаю только я… По крайней мере искренне верю в это. KWF с настройками визарда это от безысходности(настраивал свои конфигурации на трёх конторах все работает без проблем). | Всего записей: 15 | Зарегистр. 16-12-2005 | Отправлено: 18:08 14-04-2008 | Исправлено: MKaptsevich, 18:17 14-04-2008 |
|