|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » nat/filter |
|
|
nat/filter
|
![]() Ветеран Сообщения: 675 |
у меня такая ситуация:
в Route and Remote Access поднято подключение(isdn) к интернету, раздаётся он всем с помощью nat, в вкладке ip-routing -> nat/basic firewall -> local connection(сетевая) -> inbound/outbound filters никаких правил не прописано, и всем по умолчанию дан доступ в мнет. Пытаюсь там что-то изобразить, так что сервер перестаёт пинговаться. Подскажите, как всем закрыть доступ в инет, кому надо разрешить? |
|
------- Отправлено: 15:48, 14-10-2007 |
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать Цитата slaine:
Входящие, Source network, IP/Mask: 192.168.0.0/255.255.0.0 (внутренние подсети) Входящие, Destination network, IP/Mask: 192.168.0.1/255.255.255.255 (адрес сервера) Входящие, Protocol: Any Исходящие, Source network, IP/Mask: 192.168.0.1/255.255.255.255 (адрес сервера) Исходящие, Destination network, IP/Mask: 192.168.0.0/255.255.0.0 (внутренние подсети) Исходящие, Protocol: Any |
|
Отправлено: 05:31, 15-10-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Ветеран Сообщения: 675
|
Профиль | Отправить PM | Цитировать Всё также отваливается локалка, вот посмотрите скрин:
|
------- Отправлено: 13:09, 15-10-2007 | #3 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать slaine,
Каким макаром внешний интерфейс и шлюз из различных подсеток? |
------- Отправлено: 14:41, 15-10-2007 | #4 |
![]() Ветеран Сообщения: 675
|
Профиль | Отправить PM | Цитировать monkkey, это мой IP на внешнем интерфейсе dial-up modem, шлюз это до провайдера, тут всё роутится нормально.
меня интересует моя внутреняя сеть, короче отваливается локалка, когда я прописываю правила в nat, по умолчанию(без всяких записей) есть доступ к серверу и кинету, правда всем, вот и хочу ограничить.. |
|
------- Отправлено: 18:03, 15-10-2007 | #5 |
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать Цитата slaine:
- интересно, какой смысл писать правила на внешнем интерфейсе для ограничения внутренних клиентов?.. или у тебя для каждого внутреннего IP зарезервирован свой внешний адрес?.. имей ввиду, на внешний фильтр попадают уже оттрансированные адреса (вместо внутреннего адреса/порта клиента уже стоит фиктивный внешний адрес/порт) ADD: пример разрешающей записи (на внутреннем интерфейсе) для доступа внутреннего компа ко всем IP: Входящие, Source network, IP/Mask: 192.168.1.55/255.255.255.255 (хост с доступом к интернет) Входящие, Destination network: (Any) Входящие, Protocol: Any Исходящие, Source network: (Any) Исходящие, Destination network, IP/Mask: 192.168.1.55/255.255.255.255 (хост с доступом к интернет) Исходящие, Protocol: Any |
|
Последний раз редактировалось amel27, 16-10-2007 в 08:10. Отправлено: 04:40, 16-10-2007 | #6 |
![]() Ветеран Сообщения: 675
|
Профиль | Отправить PM | Цитировать Цитата:
+public interface connected to the internet + enable nat on this interface внутренний: + private interface connected to private network правила надо создать на втнутренем интерфейсе, что я пытаюсь, чтобы ограничить доступ в инет, но при любом телодвижении отваливается локаль, по умолчанию доступ есть. |
|
------- Отправлено: 08:09, 16-10-2007 | #7 |
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать |
Отправлено: 08:56, 16-10-2007 | #8 |
![]() Ветеран Сообщения: 675
|
Профиль | Отправить PM | Цитировать da RRAS
NETSH.LOG: |
------- Отправлено: 11:02, 16-10-2007 | #9 |
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать slaine
не понял - это нерабочий вариант?... Чего-то не видно ни одного фильтра ...И зачем статический маршрут в ветке "Static Routes"?.. Адрес шлюза нужно вбивать в свойствах внешнего интерфейса (тот что NAT)? |
Отправлено: 11:45, 16-10-2007 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Connection Filter exchange 2003 | Butunin Klim | Microsoft Exchange Server | 4 | 14-08-2008 12:25 | |
Службы - EWF: Enhanced Write Filter | menket | Microsoft Windows 2000/XP | 4 | 07-06-2008 09:21 | |
Proxy/NAT - Настройка NAT в WS win 2003 server (3 - интерфейса, 2 -NAT ) | kopchik | Сетевые технологии | 13 | 09-11-2007 17:17 | |
[решено] Проблема NAT'a или уже бог знает чего... (2003RU sp1, DC, DNS, NAT+10 XP ) | Solid20 | Microsoft Windows NT/2000/2003 | 14 | 24-07-2006 10:32 | |
Filter | khvalera | Программирование и базы данных | 4 | 26-05-2003 10:41 |
|