Карта0
Карта1
Карта2
Карта3
Карта4
Карта5
Карта6
Карта7
Карта8
Карта9
Карта10
Карта11
Карта12
Карта13
Карта14
Карта15
Карта16
Карта17
Карта18
Карта19
Карта20
Карта21
Карта22
Карта23
Карта24
Карта25
Карта26
Карта27
Карта28
Карта29
Карта30
Карта31
Карта32
Карта33
Карта34
Карта35
Карта36
Карта37
Карта38
Карта39


Наш форум » Железо и софт. Вопросы и ответы. » Техподдержка » настройка Kerio Winroute Firewall

Техподдержка Проблема с компьютером или софтом? Тебе сюда.

Ответ
Старый 12.01.2008, 15:57   #1 (permalink)
генерал Alfred Bester
 
Аватар для Игорёк
 
Регистрация: 30.06.2007
Адрес: Зилы
Возраст: 32
Сообщений: 555
Репутация: 172
Провайдер: Мультинекс
Альтруист Злодей TF2 
настройка Kerio Winroute Firewall


есть спецы проконсультироватся как организовать доступ для всех, а не только компов из своей подсети (прога Kerio Winroute Firewall 6.4.0)
в сеть Спарка ?
моя подсеть 10.10....
Игорёк вне форума   Ответить с цитированием
Старый 12.01.2008, 19:14   #2 (permalink)
Пользователь
 
Аватар для UDAFF
 
Регистрация: 05.12.2007
Сообщений: 57
Репутация: 34
Провайдер: WestCall


делать VPN
UDAFF вне форума   Ответить с цитированием
Старый 12.01.2008, 19:21   #3 (permalink)
JaM Обратиться за помощью, с вопросом, предложением...
Администратор
 
Аватар для JaM
 
Регистрация: 30.01.2007
Адрес: 127.0.0.1
Возраст: 32
Сообщений: 2,985
Репутация: 613
Провайдер: Спарк


UDAFF, совсем не обязательно.


Игорёк, опиши что конкретно тебе нужно.
кстати, КВФ купленая или с лекарствой?
JaM вне форума   Ответить с цитированием
Старый 12.01.2008, 22:50   #4 (permalink)
Местный
 
У меня нет аватара
 
Регистрация: 08.03.2007
Адрес: Рязань
Возраст: 32
Сообщений: 803
Репутация: 287
Провайдер: Мультинекс
Альтруист Отец ресурсов BF2 


Игорёк,
без гаранты никак - ибо на шлюзах дб прописаны маршруты
можно их у себя прописать но маловероятно что будет работать
spamm вне форума   Ответить с цитированием
Старый 12.01.2008, 23:16   #5 (permalink)
JaM Обратиться за помощью, с вопросом, предложением...
Администратор
 
Аватар для JaM
 
Регистрация: 30.01.2007
Адрес: 127.0.0.1
Возраст: 32
Сообщений: 2,985
Репутация: 613
Провайдер: Спарк


spamm, позволь не согласиться.
Маршрутизатор (KWF в данном случае) именно для этого и нужен. Тут исходя из целей автора возможно либо делать портмаппинг (клиенты ломятся на машину с роутером, а последний маппит их на нужные хосты в соответствии с правилами), либо просто пускать в соседнюю сеть через тот же маршрутизатор, прописав на клиентах маршруты до подсетей соседней сети через шлюз (КВФ). Мы же с тобой имеем доступ ко всем подсетям АГ?
Я пробрасывал, например до серверов БФ, ирк чата и форума АГ знакомых со спарка через свой роутер.

Последний раз редактировалось JaM, 12.01.2008 в 23:20.
JaM вне форума   Ответить с цитированием
Старый 12.01.2008, 23:56   #6 (permalink)
Местный
 
Аватар для Igor_B
 
Регистрация: 21.03.2007
Адрес: Кальная, 22
Сообщений: 1,710
Репутация: 219
Провайдер: ЭР-Телеком
За новинки Почетный модератор 


Через меня наоборот народ в спарк лазит )
ccproxy стоит.
__________________
Ваша подпись не может содержать более 180 символов с учётом BB кодов. Ваша подпись содержит слишком много строк и должна быть сжата. Вам разрешено разместить не более 2 строк.
Igor_B вне форума   Ответить с цитированием
Старый 13.01.2008, 00:16   #7 (permalink)
генерал Alfred Bester
 
Аватар для Игорёк
 
Регистрация: 30.06.2007
Адрес: Зилы
Возраст: 32
Сообщений: 555
Репутация: 172
Провайдер: Мультинекс
Альтруист Злодей TF2 


конкретно :
шлюз спарка у меня стоит как основной
в правилах я прописал доступ с гарантовкой сети в спарковскую
а клиенты ,по сути, должны использовать мой ай пи 10.10.0.118 как шлюз для доступа к определённому ай пи адресу (10.72.255.71)
только маршрут работает как я понял только у компов которые в моей подсетке т.е связь с ними без шлюза (10.10.0.254) идёт напрямую так сказать, а вот как для 10.11.... например сделать ? если у них осн шлюз 10.11.0.254 и в нём не прописано что конектится к (10.72.255.71) надо через меня . Такая вот проблем.

KWF c лекарством (халявщики мы..)

Последний раз редактировалось Игорёк, 13.01.2008 в 00:18.
Игорёк вне форума   Ответить с цитированием
Старый 13.01.2008, 01:08   #8 (permalink)
JaM Обратиться за помощью, с вопросом, предложением...
Администратор
 
Аватар для JaM
 
Регистрация: 30.01.2007
Адрес: 127.0.0.1
Возраст: 32
Сообщений: 2,985
Репутация: 613
Провайдер: Спарк


Игорёк, ты не написал, какие именно сервисы тебе нужно предоставлять. Могут быть тонкости в настройке.
Как я писал выше:

способ 1. Клиенты АГ коннектятся к тебе по нужным портам. Ты создаешь правило:
source=interface garanta,
destination=firewall,
service=[нужные порты],
action=permit,
translation = source nat ->translate to ip address or interface->interface spark; Destination NAT -> 10.72.255.71. галку [translate to port] можно не ставить, если порт, который ты слушаешь и порт назначения в спарке один и тот же.

способ2. Клиенты прописывают себе маршрут
route add 10.72.255.71 mask 255.255.255.255 10.10.0.118 -p
тебе остается разрешить на фаерволле хождение правилом
source=interface garanta,
destination=interface spark,
service=[нужные порты],
action=permit
translation = translate to IP...(typical settings).

Как квф, стабильно работает? Какое время аптайма? Патчем поделись, плиз.
JaM вне форума   Ответить с цитированием
Старый 13.01.2008, 01:16   #9 (permalink)
JaM Обратиться за помощью, с вопросом, предложением...
Администратор
 
Аватар для JaM
 
Регистрация: 30.01.2007
Адрес: 127.0.0.1
Возраст: 32
Сообщений: 2,985
Репутация: 613
Провайдер: Спарк


ЫЫ, то ж контра! )) Так бы сразу и сказал. В сервисах можешь писать "any" дабы не заморачиваться.

Совсем забыл. Это все при том условии, что ты имеешь подключение к обеим сетям (мало ли я не правильно понял) и у тебя прописаны маршруты для обеих сетей.
JaM вне форума   Ответить с цитированием
Старый 13.01.2008, 03:57   #10 (permalink)
генерал Alfred Bester
 
Аватар для Игорёк
 
Регистрация: 30.06.2007
Адрес: Зилы
Возраст: 32
Сообщений: 555
Репутация: 172
Провайдер: Мультинекс
Альтруист Злодей TF2 


2 способ собственно у меня работал и что из этого вышло я описал
а вот первый более интересный...
клиенты у себя в строке консоли прописывают connect 10.10.0.118:27030 ,а фаер переадресует запрос на 10.72.255.71
я правильно понял?
попробовал тут в дом сети что то не выходит...
правило настроил как ты написал...
маршруты кажись правильно прописаны..
"Как квф, стабильно работает? Какое время аптайма? Патчем поделись, плиз."
не глючит вроде
время аптайма -что это такое ?
в дц проги выложу ,там есть ,ник Demon

"Клиенты АГ коннектятся к тебе по нужным портам" тут поподробнее мона?

Последний раз редактировалось Игорёк, 13.01.2008 в 04:01.
Игорёк вне форума   Ответить с цитированием
Ответ




Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Настройка интернета Devil Мультинекс 3 26.08.2010 22:53
Настройка подключения к Интернет с нескольких компьютеров. romul Администрирование 0 26.09.2008 14:14
Учебный курс «Системный администратор школьной компьютерной сети» VlaSok Рефераты, книги, учебные пособия 0 12.06.2008 07:44



При копировании информации ссылка на источник обязательна!

Часовой пояс GMT +4, время: 06:54.
vBulletin® Version 3.8.2.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot
Template-Modifications by TMS