Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » firewall помогите с настройкой

Ответить
Настройки темы
firewall помогите с настройкой

Аватара для rivera

Ветеран


Сообщения: 661
Благодарности: 10

Профиль | Отправить PM | Цитировать


Изменения
Автор: rivera
Дата: 01-10-2009
поставил керио винроут файрвол 6.0.3
создал правила а они не пашут!
т.е. всем доступ во внешнюю сеть закрыт!
в настройках компов прописываю
1.ip адрес y.y.y.y
2.маска подсети 255,255,255,0
3.шлюз (адрес файрвола) x.x.x.x
пингую - пинг не проходит
в правилах прописал:
источник - внутр.сеть.
назначение - внеш.сеть.
перенаправить - маршрутизатор
(все более подробно в картинке)
что я делаю не так?

-------
...


Отправлено: 17:07, 08-07-2005

 

Аватара для rivera

Ветеран


Сообщения: 661
Благодарности: 10

Профиль | Отправить PM | Цитировать


спасибо за совет.
файрвол может быть трехсторонний, теоретически, там может быть столько сторон, сколько сетевых карт.

>"Если б я была царица", я бы всю твою сеть посадил на стандартные 192.168.0.ХХХ, а потом в фаерволе бы писал кому, куда и когда можно отправлять/получать в 10.30.х.х

я так и хочу! только спрашиваю, необходимо-ли компам, которые будут получать/отправлять в сеть 10.х.х.х иметь адрес 10.х.х.х?
Видимо нет необходимости. главное прально настроить файрвол.

а если не будет у моих машин адреса сети 10.х.х.х, то получается что файрвол делит две сети!


Эх-х...по теории все должно получаться, а у меня ничегошеньки не пашет! мож кто еще чем поможет?!

-------
...


Отправлено: 07:24, 18-07-2005 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

VKK VKK вне форума

Аватара для VKK

Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Цитировать


> необходимо-ли компам, которые будут получать/отправлять в сеть 10.х.х.х иметь адрес 10.х.х.х?

Нет. Но им нужно знать имя и IP адрес компьютера с фаерволом, который выступает в таком случае сервером подсети.

Также очень помогло бы знать, под чем работают станции (Win 98, Win 98 SE, Win XP Home, Win XP Prof). У них весьма разный набор глюков. Если там OS-коктейль, то скажи преобладающую OS. Я дам конфиг под нее, а остальных сам домучаешь.

Отправлено: 11:40, 19-07-2005 | #12


Аватара для rivera

Ветеран


Сообщения: 661
Благодарности: 10

Профиль | Отправить PM | Цитировать


winxp и win2k работают пополам!
выбирай!!! где тие легче!

-------
...


Отправлено: 14:40, 19-07-2005 | #13


Аватара для rivera

Ветеран


Сообщения: 661
Благодарности: 10

Профиль | Отправить PM | Цитировать


извини...надо было по вежливее!
ничего если я на "ты"?

-------
...


Отправлено: 14:55, 19-07-2005 | #14

VKK VKK вне форума

Аватара для VKK

Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Цитировать


Ладно, поехали.

Только чур в случае чего меня не искать для набития морды! :-)

Считаем что комп с фаерволом (далее - Сервер) у тебя под Win XP Prof.

Кстати о "куче станций" - ты уже наверное знаешь, что у Win XP Prof стоит блок на 10 одновременных подключений максимум? (Win XP Home - 5) Так как одно соединение всегда занято для связи с 10.30.х.х, то только 9 станций из твоей сети могут одновременно подключаться к серверу/ходить по Интернету. 10ая станция получит "Network connection error" и открытку от дяди Билла. Если это никак не подходит, то ставь Unix-server.

Проверь чтоб все станции имели разные имена, но были в одной группе (например, "MYLAN", "FOOBAR" или чего хочешь): Система > Имя компьютера

Потом на каждой станции я бы прописал fixed IP начиная с 192.168.0.253 и вниз (потому как динамические IP назначаются от 192.168.0.0 и вверх. Так что в случае чего конфликтов адресов не случится.) Всякие упоминания об 10.30.х.х выкидываем.

А Сервер пусть будет 192.168.0.254 (большому кораблю - большой IP)

Потом на каждой станции в TCP/IP прописать 192.168.0.254 как шлюз, и те DNS, которые у тебя стоят на Сервере для подключения к 10.30.х.х

Потом на Сервере... Уж не знаю, ни разу не сажал две сети на одну карту. Но ты, видимо, это уже сделал. В общем, там должно быть два соединения минимум: одно для 10.30.х.х, другое для твоей сети.

10.30.х.х шарим ("Разрешить другим пользователям бла-бла-бла").

Твой LAN еще раз проверяем: IP 192.168.0.254, маска 255.255.255.0, прочую лабуду нах.


Перекреститься, перезапустить, еще раз перекреститься и проверить сеть. Если работает, начинай писать фильтры для фаервола. Если всё нае....ся, бери палку покрепче и иди разбираться с известными ё...нными знатоками в OSZone :-)

Отправлено: 15:34, 19-07-2005 | #15


Аватара для rivera

Ветеран


Сообщения: 661
Благодарности: 10

Профиль | Отправить PM | Цитировать


сажать две сети на одну сетевуху можно! Но поставить на такую машину файрвол - нет, т.к. файрволу физически необходимы внешняя и внутренняя сеть. Если я поставил файрвол, значит у меня два сетевого интерфейса.
Проблем с динамическими адресами и разрешения имен хостов у меня нет, поэтому я думаю что давать статичные адреса компам которые будут выходить в и-нет не буду.
мне надо проверить прописан ли ДНС сервер на файрволе, и расшарить сетевое подключение которое выходит во внешнюю сеть!
буду стараться!
о результатах доложу!

-------
...


Отправлено: 10:34, 20-07-2005 | #16


Аватара для rivera

Ветеран


Сообщения: 661
Благодарности: 10

Профиль | Отправить PM | Цитировать


результат плачевный! т.е. см. пост 1 =-))

-------
...


Отправлено: 07:56, 25-07-2005 | #17


Аватара для rivera

Ветеран


Сообщения: 661
Благодарности: 10

Профиль | Отправить PM | Цитировать


можете посоветовать какой нить другой файрвол для защиты сети средних масштабов?

-------
...


Отправлено: 08:33, 26-07-2005 | #18


Аватара для RaZZoRRo

Старожил


Сообщения: 256
Благодарности: 10

Профиль | Отправить PM | Цитировать


ISA server

Отправлено: 10:02, 26-07-2005 | #19


Аватара для AlexKKK

Пользователь


Сообщения: 92
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата:
результат плачевный! т.е. см. пост 1 =-))
А Ты в таблице маршрутизации фаервола обе сети прописал?
Насколько я помню если какая-то сеть не прописана в фаерволе то он считает что к Твоей родной сети подключена вражеская и с нее пытаются достучаться, что фаервол успешно блокирует..

Отправлено: 11:48, 26-07-2005 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » firewall помогите с настройкой

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ISA2004 c настройкой MS Firewall Client for ISA morozov_s_v ISA Server / Microsoft Forefront TMG 1 05-08-2009 15:40
Помогите с настройкой aleksandr_web Хочу все знать 4 08-12-2008 21:21
Помогите с настройкой P-Rezident Сетевые технологии 9 13-12-2005 19:18
Помогите с настройкой сети I_m_beginner Сетевые технологии 1 17-10-2005 09:27
Помогите с настройкой сети Guest Сетевые технологии 5 21-03-2004 02:34




 
Переход