Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » nat/filter

Ответить
Настройки темы
nat/filter

Аватара для slaine

Ветеран


Сообщения: 675
Благодарности: 8


Конфигурация

Профиль | Отправить PM | Цитировать


у меня такая ситуация:
в Route and Remote Access поднято подключение(isdn) к интернету,
раздаётся он всем с помощью nat, в вкладке ip-routing -> nat/basic firewall -> local connection(сетевая)
-> inbound/outbound filters никаких правил не прописано, и всем по умолчанию дан доступ в мнет.
Пытаюсь там что-то изобразить, так что сервер перестаёт пинговаться.
Подскажите, как всем закрыть доступ в инет, кому надо разрешить?

-------
живодёр - практик


Отправлено: 15:48, 14-10-2007

 

Аватара для slaine

Ветеран


Сообщения: 675
Благодарности: 8

Профиль | Отправить PM | Цитировать


amel27, рабочий, все так в интернет ходят.
фильтров вобще нет потомучто я говорил, сеть отваливается.
адрес шлюза вбил я,.. не знал что его надо было в nat писать.
Так что, как мне правильно зделать, подскажите?

-------
живодёр - практик


Отправлено: 12:52, 16-10-2007 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


может при добавлении разрешающих фильтров ты забыл перебросить пимпу вниз - с "разрешения всех кроме..." на "запрет всех кроме..."? Вот пример разрешающего фильтра для работы с сервером из внутренней сети по всем доступным протоколам, командная строка:
Код: Выделить весь код
netsh exec netsh.txt
содержимое файла netsh.txt:
Код: Выделить весь код
pushd routing ip

set filter name="Local Area Connection" filtertype=INPUT action=DROP
add filter name="Local Area Connection" filtertype=INPUT srcaddr=192.168.0.0 srcmask=255.255.0.0 dstaddr=192.168.1.254 dstmask=255.255.255.255 proto=ANY
set filter name="Local Area Connection" filtertype=OUTPUT action=DROP
add filter name="Local Area Connection" filtertype=OUTPUT srcaddr=192.168.1.254 srcmask=255.255.255.255 dstaddr=192.168.0.0 dstmask=255.255.0.0 proto=ANY

Отправлено: 10:32, 17-10-2007 | #12



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » nat/filter

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Connection Filter exchange 2003 Butunin Klim Microsoft Exchange Server 4 14-08-2008 12:25
Службы - EWF: Enhanced Write Filter menket Microsoft Windows 2000/XP 4 07-06-2008 09:21
Proxy/NAT - Настройка NAT в WS win 2003 server (3 - интерфейса, 2 -NAT ) kopchik Сетевые технологии 13 09-11-2007 17:17
[решено] Проблема NAT'a или уже бог знает чего... (2003RU sp1, DC, DNS, NAT+10 XP ) Solid20 Microsoft Windows NT/2000/2003 14 24-07-2006 10:32
Filter khvalera Программирование и базы данных 4 26-05-2003 10:41




 
Переход