Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для Anton04

Ветеран


Сообщения: 2212
Благодарности: 417

Профиль | Отправить PM | Цитировать


nikitos435,

1. Объясните почему у Вас на клиенте и на LAN интерфейса исы разная маска подсети?
2. Объясните почему у Вас на клиенте и LAN интерфейсе исы разные DNS?
3. На свой 4 вопрос ответа не получил.
4. Правила иса сервера:
а) Что это за "защищённые сети"? что туда входит?;
б) в правиле № 2 убрать пользователя/группу "22" (или конкретные группы пользователей/отдельные пользователи или все пользователи, но ни как и то и другое);
в) правило № 6 и 7 объединить включить и в самый верх (номером 1).
г) правило №5 не имеет смысла, т.к. перекрывается правилом № 2 и 3
д) правило № 4 должно быть в под номером 2.
е) не понятен смысл правила № 4 (по моему там полный кавардак)
ж) правило № 3 лишнее, т.к. доступ к интернету с сервера исы не нужен/излишен.

Что должно быть в правилах (по нормальному):
1. Правило все всем от локального компьютера и внутренняя сеть к локальному компьютеру и внутренней сети (фактически это тестовое правило, которое в последствии можно отключить).
2. Правило разрешающее протокол DNS от внутреннего DNS сервера к внешнему DNS серверу (провайдера).
3. Далее должно идти Ваше правило №1.
4. Правило все всем во внешнюю сеть (опять же, тестовое правило, которое нужно потом изменить).

После этого тестируйте интернет и открытие страниц.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Последний раз редактировалось Anton04, 18-05-2012 в 10:23.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:37, 17-05-2012 | #4