Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » nat/filter

Ответить
Настройки темы
nat/filter

Аватара для slaine

Ветеран


Сообщения: 675
Благодарности: 8


Конфигурация

Профиль | Отправить PM | Цитировать


у меня такая ситуация:
в Route and Remote Access поднято подключение(isdn) к интернету,
раздаётся он всем с помощью nat, в вкладке ip-routing -> nat/basic firewall -> local connection(сетевая)
-> inbound/outbound filters никаких правил не прописано, и всем по умолчанию дан доступ в мнет.
Пытаюсь там что-то изобразить, так что сервер перестаёт пинговаться.
Подскажите, как всем закрыть доступ в инет, кому надо разрешить?

-------
живодёр - практик


Отправлено: 15:48, 14-10-2007

 

Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата slaine:
Пытаюсь там что-то изобразить, так что сервер перестаёт пинговаться. »
дык к самому серверу там же доступ открывать (на внутреннем интерфейсе), к примеру:

Входящие, Source network, IP/Mask: 192.168.0.0/255.255.0.0 (внутренние подсети)
Входящие, Destination network, IP/Mask: 192.168.0.1/255.255.255.255 (адрес сервера)
Входящие, Protocol: Any

Исходящие, Source network, IP/Mask: 192.168.0.1/255.255.255.255 (адрес сервера)
Исходящие, Destination network, IP/Mask: 192.168.0.0/255.255.0.0 (внутренние подсети)
Исходящие, Protocol: Any
Это сообщение посчитали полезным следующие участники:

Отправлено: 05:31, 15-10-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для slaine

Ветеран


Сообщения: 675
Благодарности: 8

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png untitled.PNG
(15.9 Kb, 11 просмотров)

Всё также отваливается локалка, вот посмотрите скрин:

-------
живодёр - практик


Отправлено: 13:09, 15-10-2007 | #3


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


slaine,
Каким макаром внешний интерфейс и шлюз из различных подсеток?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:41, 15-10-2007 | #4


Аватара для slaine

Ветеран


Сообщения: 675
Благодарности: 8

Профиль | Отправить PM | Цитировать


monkkey, это мой IP на внешнем интерфейсе dial-up modem, шлюз это до провайдера, тут всё роутится нормально.
меня интересует моя внутреняя сеть, короче отваливается локалка, когда я прописываю правила в nat,
по умолчанию(без всяких записей) есть доступ к серверу и кинету, правда всем,
вот и хочу ограничить..

-------
живодёр - практик


Отправлено: 18:03, 15-10-2007 | #5


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата slaine:
отваливается локалка, когда я прописываю правила в nat »
- надеюсь NAT включен только на внешнем интерфейсе?
- интересно, какой смысл писать правила на внешнем интерфейсе для ограничения внутренних клиентов?.. или у тебя для каждого внутреннего IP зарезервирован свой внешний адрес?.. имей ввиду, на внешний фильтр попадают уже оттрансированные адреса (вместо внутреннего адреса/порта клиента уже стоит фиктивный внешний адрес/порт)

ADD: пример разрешающей записи (на внутреннем интерфейсе) для доступа внутреннего компа ко всем IP:

Входящие, Source network, IP/Mask: 192.168.1.55/255.255.255.255 (хост с доступом к интернет)
Входящие, Destination network: (Any)
Входящие, Protocol: Any

Исходящие, Source network: (Any)
Исходящие, Destination network, IP/Mask: 192.168.1.55/255.255.255.255 (хост с доступом к интернет)
Исходящие, Protocol: Any

Последний раз редактировалось amel27, 16-10-2007 в 08:10.


Отправлено: 04:40, 16-10-2007 | #6


Аватара для slaine

Ветеран


Сообщения: 675
Благодарности: 8

Профиль | Отправить PM | Цитировать


Цитата:
- надеюсь NAT включен только на внешнем интерфейсе?
да, на внешнем интерфейсе
+public interface connected to the internet
+ enable nat on this interface

внутренний:
+ private interface connected to private network

правила надо создать на втнутренем интерфейсе, что я пытаюсь, чтобы ограничить доступ в инет,
но при любом телодвижении отваливается локаль, по умолчанию доступ есть.

-------
живодёр - практик


Отправлено: 08:09, 16-10-2007 | #7


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


на компах шлюзом стоит RRAS?.. чтобы не гадать, NETSH.LOG в студию (на RRAS):
Код: Выделить весь код
NETSH DUMP >NETSH.LOG

Отправлено: 08:56, 16-10-2007 | #8


Аватара для slaine

Ветеран


Сообщения: 675
Благодарности: 8

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt net.txt
(35.4 Kb, 4 просмотров)

da RRAS
NETSH.LOG:

-------
живодёр - практик


Отправлено: 11:02, 16-10-2007 | #9


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


slaine
не понял - это нерабочий вариант?... Чего-то не видно ни одного фильтра ...И зачем статический маршрут в ветке "Static Routes"?.. Адрес шлюза нужно вбивать в свойствах внешнего интерфейса (тот что NAT)?

Отправлено: 11:45, 16-10-2007 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » nat/filter

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Connection Filter exchange 2003 Butunin Klim Microsoft Exchange Server 4 14-08-2008 12:25
Службы - EWF: Enhanced Write Filter menket Microsoft Windows 2000/XP 4 07-06-2008 09:21
Proxy/NAT - Настройка NAT в WS win 2003 server (3 - интерфейса, 2 -NAT ) kopchik Сетевые технологии 13 09-11-2007 17:17
[решено] Проблема NAT'a или уже бог знает чего... (2003RU sp1, DC, DNS, NAT+10 XP ) Solid20 Microsoft Windows NT/2000/2003 14 24-07-2006 10:32
Filter khvalera Программирование и базы данных 4 26-05-2003 10:41




 
Переход