Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - Kerio Winroute Firewall 4

Ответить
Настройки темы

Аватара для Guest

Guest


Профиль | Цитировать


"портит" - т.е. "Нельзя подсоединиться к серверу."
порт 4899 открыт для ТСР постоянно

BZZT

Отправлено: 11:47, 24-08-2004 | #41


Аватара для Yustus

Ветеринар


Сообщения: 1763
Благодарности: 64

Профиль | Сайт | Отправить PM | Цитировать


Guest
то, что порт открыт - это еще не все. Нужно настроить порт-маппинг. в винруте даже кнопка такая есть. таким образом все запросы, приходящие на твой порт, будут перекидываться на конкретный адрес.
почитай мануал, там все подробно по-русски рассказано http://yustus.nm.ru/download.html

-------
<EOT>
Пригодился ответ? Смело жмем на Полезное сообщение под ним =)


Отправлено: 11:55, 24-08-2004 | #42



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Guest

Guest


Профиль | Цитировать


если "порт-маппинг" и "распределение портов" это одно и то же, то их есть у меня в достаточном количестве.
протокол TCP/UDP
ожидание <не указанный>
прослушивание <одиночн.>
порт 4899
ip адресата <ip филиала>
порт 4899
доступ из группы (группа, куда входят IP офиса и филиала)

BZZT

Отправлено: 12:04, 24-08-2004 | #43


Аватара для Yustus

Ветеринар


Сообщения: 1763
Благодарности: 64

Профиль | Сайт | Отправить PM | Цитировать


Guest
посмотри логи, там видно будет куда пропадают пакеты на 4899 порт.

-------
<EOT>
Пригодился ответ? Смело жмем на Полезное сообщение под ним =)


Отправлено: 12:17, 24-08-2004 | #44


Аватара для Guest

Guest


Профиль | Цитировать


Все оказалось проще, чем казалось.
Провайдер поменял адрес шлюза.
Поэтому WinRoute и заворачивал пакеты.
Я вот, какую мысль думаю:
пакеты до филиала приходят через шлюз провайдера, значит и порт надо открывать для адреса шлюза провайдера, но насколько это безопасно? Правила пакетных фильтров почемуто игнорируются. Может я эту мысль неправильно думаю?

Отправлено: 07:49, 25-08-2004 | #45


Аватара для Yustus

Ветеринар


Сообщения: 1763
Благодарности: 64

Профиль | Сайт | Отправить PM | Цитировать


Любой открытый порт - это небезопасно Самая защищенная машина - это выключенная машина

Правила пакетных фильтров игнорироваться никак не могут, на то они и правила. Может, порядок правил неправильно задан?

Вот ты выяснил, что поменялся шлюз, ты открыл порт для шлюза провайдера? Радмин заработал?

[s]Исправлено: Yustus, 10:44 25-08-2004[/s]

-------
<EOT>
Пригодился ответ? Смело жмем на Полезное сообщение под ним =)


Отправлено: 10:39, 25-08-2004 | #46


Пользователь


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


[rus]Udivitelno ili nikto ne stalkivalsia s problemoi ili nikto ne znaet.
Pamagite pajalusta esli kto znaet.[/rus]

[s]Исправлено: ShaRP, 8:09 28-08-2004[/s]

-------
Paata


Отправлено: 01:31, 28-08-2004 | #47

Alaska2003


Сообщения: n/a

Профиль | Цитировать


А как снять защиту в WinROute ?
Т.е. чтобы был включен и работал маршрутизатор но защиты никакой не стояло - конкретно мапить диски командой
net use * \\remote_ip_with_winroute\c$ pass /u:Admin
Мне например такое надо  - пока полностью не разберусь...

Отправлено: 11:26, 28-08-2004 | #48


Аватара для Yustus

Ветеринар


Сообщения: 1763
Благодарности: 64

Профиль | Сайт | Отправить PM | Цитировать


Для того, чтобы были доступны шары \\comp\dir , надо замаппить в винруте порт 445. в английском винруте это называется port mapping, в русском , кажется, распределение портов. там сделай так, чтобы слушалась внешняя сетевуха, и перенаправляла все пакеты, приходящие на порт 445 на себя же, к примеру, на внутреннюю сетевуху. должно работать.

-------
<EOT>
Пригодился ответ? Смело жмем на Полезное сообщение под ним =)


Отправлено: 10:27, 30-08-2004 | #49


Аватара для Guest

Guest


Профиль | Цитировать


Работает WinRoute под XP, постоянно вылетает с ошибкой и при этом разрывается полностью соединение и с net и с локалкой! Забыл сказать, что работает DIAL UP, поднят Proxy, больше ничего. Через него должны ходить 4 машины, но постоянное вылетание делает невозможным... переустанавливал... ничего не помогло.....

Отправлено: 20:54, 17-09-2004 | #50



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - Kerio Winroute Firewall 4

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Firewall - Kerio Winroute Firewall 6 Vad5 Защита компьютерных систем 83 28-05-2010 16:51
Kerio WinRoute Firewall 6.7.1.6399 OSZone Software Новости программного обеспечения 0 03-11-2009 19:30
Firewall - Kerio WinRoute Firewall vertall Сетевые технологии 1 22-07-2008 18:05
VMware домен и Kerio Winroute Firewall sacredboy Microsoft Windows NT/2000/2003 3 06-07-2008 17:35
Kerio WinRoute FireWall делает трафик( Matrox Microsoft Windows NT/2000/2003 5 08-01-2008 18:18




 
Переход