|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » firewall помогите с настройкой |
|
firewall помогите с настройкой
|
Ветеран Сообщения: 661 |
Профиль | Отправить PM | Цитировать
поставил керио винроут файрвол 6.0.3
создал правила а они не пашут! т.е. всем доступ во внешнюю сеть закрыт! в настройках компов прописываю 1.ip адрес y.y.y.y 2.маска подсети 255,255,255,0 3.шлюз (адрес файрвола) x.x.x.x пингую - пинг не проходит в правилах прописал: источник - внутр.сеть. назначение - внеш.сеть. перенаправить - маршрутизатор (все более подробно в картинке) что я делаю не так? |
|
------- Отправлено: 17:07, 08-07-2005 |
Ветеран Сообщения: 661
|
Профиль | Отправить PM | Цитировать спасибо за совет.
файрвол может быть трехсторонний, теоретически, там может быть столько сторон, сколько сетевых карт. >"Если б я была царица", я бы всю твою сеть посадил на стандартные 192.168.0.ХХХ, а потом в фаерволе бы писал кому, куда и когда можно отправлять/получать в 10.30.х.х я так и хочу! только спрашиваю, необходимо-ли компам, которые будут получать/отправлять в сеть 10.х.х.х иметь адрес 10.х.х.х? Видимо нет необходимости. главное прально настроить файрвол. а если не будет у моих машин адреса сети 10.х.х.х, то получается что файрвол делит две сети! Эх-х...по теории все должно получаться, а у меня ничегошеньки не пашет! мож кто еще чем поможет?! |
------- Отправлено: 07:24, 18-07-2005 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 48
|
> необходимо-ли компам, которые будут получать/отправлять в сеть 10.х.х.х иметь адрес 10.х.х.х?
Нет. Но им нужно знать имя и IP адрес компьютера с фаерволом, который выступает в таком случае сервером подсети. Также очень помогло бы знать, под чем работают станции (Win 98, Win 98 SE, Win XP Home, Win XP Prof). У них весьма разный набор глюков. Если там OS-коктейль, то скажи преобладающую OS. Я дам конфиг под нее, а остальных сам домучаешь. |
Отправлено: 11:40, 19-07-2005 | #12 |
Ветеран Сообщения: 661
|
Профиль | Отправить PM | Цитировать winxp и win2k работают пополам!
выбирай!!! где тие легче! |
------- Отправлено: 14:40, 19-07-2005 | #13 |
Ветеран Сообщения: 661
|
Профиль | Отправить PM | Цитировать извини...надо было по вежливее!
ничего если я на "ты"? |
------- Отправлено: 14:55, 19-07-2005 | #14 |
Новый участник Сообщения: 48
|
Ладно, поехали.
Только чур в случае чего меня не искать для набития морды! :-) Считаем что комп с фаерволом (далее - Сервер) у тебя под Win XP Prof. Кстати о "куче станций" - ты уже наверное знаешь, что у Win XP Prof стоит блок на 10 одновременных подключений максимум? (Win XP Home - 5) Так как одно соединение всегда занято для связи с 10.30.х.х, то только 9 станций из твоей сети могут одновременно подключаться к серверу/ходить по Интернету. 10ая станция получит "Network connection error" и открытку от дяди Билла. Если это никак не подходит, то ставь Unix-server. Проверь чтоб все станции имели разные имена, но были в одной группе (например, "MYLAN", "FOOBAR" или чего хочешь): Система > Имя компьютера Потом на каждой станции я бы прописал fixed IP начиная с 192.168.0.253 и вниз (потому как динамические IP назначаются от 192.168.0.0 и вверх. Так что в случае чего конфликтов адресов не случится.) Всякие упоминания об 10.30.х.х выкидываем. А Сервер пусть будет 192.168.0.254 (большому кораблю - большой IP) Потом на каждой станции в TCP/IP прописать 192.168.0.254 как шлюз, и те DNS, которые у тебя стоят на Сервере для подключения к 10.30.х.х Потом на Сервере... Уж не знаю, ни разу не сажал две сети на одну карту. Но ты, видимо, это уже сделал. В общем, там должно быть два соединения минимум: одно для 10.30.х.х, другое для твоей сети. 10.30.х.х шарим ("Разрешить другим пользователям бла-бла-бла"). Твой LAN еще раз проверяем: IP 192.168.0.254, маска 255.255.255.0, прочую лабуду нах. Перекреститься, перезапустить, еще раз перекреститься и проверить сеть. Если работает, начинай писать фильтры для фаервола. Если всё нае....ся, бери палку покрепче и иди разбираться с известными ё...нными знатоками в OSZone :-) |
Отправлено: 15:34, 19-07-2005 | #15 |
Ветеран Сообщения: 661
|
Профиль | Отправить PM | Цитировать сажать две сети на одну сетевуху можно! Но поставить на такую машину файрвол - нет, т.к. файрволу физически необходимы внешняя и внутренняя сеть. Если я поставил файрвол, значит у меня два сетевого интерфейса.
Проблем с динамическими адресами и разрешения имен хостов у меня нет, поэтому я думаю что давать статичные адреса компам которые будут выходить в и-нет не буду. мне надо проверить прописан ли ДНС сервер на файрволе, и расшарить сетевое подключение которое выходит во внешнюю сеть! буду стараться! о результатах доложу! |
------- Отправлено: 10:34, 20-07-2005 | #16 |
Ветеран Сообщения: 661
|
Профиль | Отправить PM | Цитировать результат плачевный! т.е. см. пост 1 =-))
|
------- Отправлено: 07:56, 25-07-2005 | #17 |
Ветеран Сообщения: 661
|
Профиль | Отправить PM | Цитировать можете посоветовать какой нить другой файрвол для защиты сети средних масштабов?
|
------- Отправлено: 08:33, 26-07-2005 | #18 |
Старожил Сообщения: 256
|
Профиль | Отправить PM | Цитировать ISA server
|
Отправлено: 10:02, 26-07-2005 | #19 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Цитата:
Насколько я помню если какая-то сеть не прописана в фаерволе то он считает что к Твоей родной сети подключена вражеская и с нее пытаются достучаться, что фаервол успешно блокирует.. |
|
Отправлено: 11:48, 26-07-2005 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
ISA2004 c настройкой MS Firewall Client for ISA | morozov_s_v | ISA Server / Microsoft Forefront TMG | 1 | 05-08-2009 15:40 | |
Помогите с настройкой | aleksandr_web | Хочу все знать | 4 | 08-12-2008 21:21 | |
Помогите с настройкой | P-Rezident | Сетевые технологии | 9 | 13-12-2005 19:18 | |
Помогите с настройкой сети | I_m_beginner | Сетевые технологии | 1 | 17-10-2005 09:27 | |
Помогите с настройкой сети | Guest | Сетевые технологии | 5 | 21-03-2004 02:34 |
|