Имя пользователя:
Пароль:
 

Название темы: KERIO WinRoute
Показать сообщение отдельно

Пользователь


Сообщения: 79
Благодарности: 0

Профиль | Отправить PM | Цитировать


Давайте-ка воскресим темку еще раз.
Сеть из двух машин сконфигурирована по примеру в help'e winroute.
Доступ в I-net *- Dial-up.
Адреса в сетке статическиие(идут подряд);
DHCP(для LAN), proxy, smtp,pop3 не используется.
В данной конфигурации отключен firewall и отсутствует политика фильтрации пакетов у WinRoute - вобще ничего не устанавливал ксательно безопасности.
Клиенту разрешен контроль Dial/Hang-up и чтение log'ов (ему скопирована программа администрирования WinRoute)
При одинаковой конфигурации
XP(WinRoute)+XP - доступ *к I-net есть.
XP(WinRoute)-ME - * * * * * * * * * * * * *нет.
В последнем случае проведена следующая диагностика:
  1. ping к роутеру *- нормально
  2. ping на назначенный(динамически) провом IP нормально
  3. ping на IP провайдера - соообщение об ошибке "Запрашиваемая(или что-то в этом роде...) сеть недоступна"
Еще одна интересноть - Включеный WinRoute,(LAN unplugged) оказывается имеет свойство не пускать меня к WWW - только что кое-как пробился - вынес процесс из памяти. *
Ну гед я его неправильно настроил, что он так упирается???

Кстати
Что есть NAT?
NAT - это в первую очередь система защиты. Реальный IP заменяется на "левый", и этот "левый" подсосвывается агрессивному внешнему миру, т.е. Internet. При этом у WinRoute существует табличка, в которую он ппишет на что он подменил реальный IP и пользутся ей для перенаправления запросов. В общем это сделано, кажется, для невозможности угона IP и обхода таким образом firewall'a. То есть в winroute она и реализуется именно как IP-masquerading
Я правильно понял?

Отправлено: 22:46, 29-01-2004 | #127

Название темы: KERIO WinRoute