Сейчас на форуме: vsv1, NIKOLA, r0lka, johnniewalker (+5 невидимых)

 eXeL@B —› Софт, инструменты —› Сетевой вопрос, транзитные пакеты.
Посл.ответ Сообщение


Ранг: 70.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 25 сентября 2005 20:42
· Личное сообщение · #1

У меня дома 2 компа в локальной сети. 1 подключён к ADSL, второй никак не хочет фыходить в интернет через щлюз первого, при включённом фаерволе на сервере. В логах фаера, а у меня Outpost Firewall v 3.0 увидел пишет запретить транзитные пакеты. с IP второго. Если фаер отключить то всё прекрасно работает, но без фаера я немогу ... научин горьким опытом ...
Пол дня лазил в настройках но так и ничего ненащёл. Помогите кто знает ...




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 26 сентября 2005 00:15
· Личное сообщение · #2

6aHguT
Можно было бы и подробнее расписать:
- ADSL модем (USB/Lan);
- какой шлюз используешь;
- установленные операционки;
- скрин настроек локалки из фаера...

А вообще, спроси на www.sysadmins.ru/ Тот форум как раз для таких вопросов...

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 70.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 26 сентября 2005 00:34
· Личное сообщение · #3

ValdiS
Есессно ХР SP2.
ADSL модем (Lan)
шлюзом являеться комп 1 (он же сервер) адрес соответственно IP сервера в локалке. Например 192.168.0.1
со скринами труднее, куча всяких настроек, все просто нет смысла сюда давать.
Ещё раз повторюсь , сеть настроена правильно проблема скорее всего в фаерволе или в его настройках.




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 26 сентября 2005 01:44
· Личное сообщение · #4

6aHguT пишет:
Есессно ХР SP2


6aHguT
При включенном фаере не работает только инет, компы между собой как? Пинг есть (между компами, во внешнюю сеть)? В каком виде нужен инет на 2-м компе: полный доступ или определенные порты/протоколы?

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 26 сентября 2005 01:49
· Личное сообщение · #5

6aHguT пишет:
у меня Outpost Firewall v 3.0

Не понял?

Последняя версия вроде бы:
Дата релиза: 18 июля 2005
Версия: 2.7.493.416
Размер, MB: 7.8


-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 26 сентября 2005 02:00
· Личное сообщение · #6

6aHguT
Воспользуйся ссылкой www.agnitum.ru/support/kb/search.php
Кстати, там нашел это:
1000037
Можно ли устанавливать Outpost на сервер? - 07-02-2005

Можно, но это не рекомендуется. Outpost приспособлен для функционирования на рабочих станциях пользователей, присоединенных к локальной сети или сети интернет. Outpost является лучшим в мире персональным брандмауэрам (по мнению специалистов по безопасности), но в нем нет некоторых особенностей, необходимых для сетевого брандмауэра. Все настройки по умолчанию созданы для рабочей станции, в то время как для серверного брандмауэра необходимы абсолютно другие настройки фильтрации приложений. Если вы установите Outpost на сервер, используя настройки по умолчанию, большая часть нужного входящего и исходящего трафика будет по умолчанию блокироваться. Также необходимо отключить Контроль Компонентов, так как пользователю необходимо каждый раз, когда компоненты приложения изменяются, отвечать на диалоговое окно. В серверной версии необходимо создавать правила для разных сетевых адаптеров, используемых подключенными к нему рабочими станциями,. Также на сервере не могут работать некоторые подключаемые модули ...


Ставь другой фаер... Или придется нехило поковырять правила.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 26 сентября 2005 02:22
· Личное сообщение · #7

ValdiS
Да нет нормально работал вроде


6aHguT
Ну открой порты (135,137,139,445,80,21,110,25,53) для второй машины

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 70.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 26 сентября 2005 03:02
· Личное сообщение · #8

ValdiS пишет:
6aHguT пишет:
у меня Outpost Firewall v 3.0
Не понял?

v3.0 beta... работает нормально без глюков. С активным фаерволом локалка работает нормально. Для второго компа нужен инет, тоесть 80 порта былоб достаточно, но фаер непускает в инет ...
Спасибо всем, кто пытался помоч почитаю внимательно тутор к фаеру, может чтото проесниться. Как клиент работает идеально но как сервер вобщем вудем мучать ...




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 26 сентября 2005 03:11
· Личное сообщение · #9

nice
У меня Outpost стоит на локальных компах, а на шлюзы (серваки) я его не ставил.

nice пишет:
Ну открой порты (135,137,139,445,80,21,110,25,53) для второй машины

Согласен, нужно просто создать необходимые правила.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 26 сентября 2005 03:33 · Поправил: ValdiS
· Личное сообщение · #10

6aHguT пишет:
Вобщем вудем мучать

О результатах сообщи, мне это тоже скоро понадобится. Поэтому твой опыт ("мучений") пригодится...
Кстати, почитай может поможет forum.five.mhost.ru/kb2/index.php/%D0%A3_%D0%BC%D0%B5%D0%BD%D1%8F_%D0%BD%D0%B5_%D0%BF%D0%BE%D0%BB%D1%83%D1%87%D0%B0%D0%B5%D1%82%D1%81%D1%8F_%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B8%D1%82%D1%8C_%D0%BE%D0%B1%D1%89%D0%B8%D0%B9_%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF_%D0%BA_%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8E_%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82%D0%B0_%D0%BF%D0%BE_%D1%81%D0%B5%D1%82%D0%B8_%D0%B2_Outpost_Firewall.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 70.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 26 сентября 2005 04:47
· Личное сообщение · #11

ValdiS
Собственно твой последний линк и помог Достаточно было создать новое правило для транзитных пакетов ...




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 26 сентября 2005 05:17
· Личное сообщение · #12

6aHguT пишет:
Собственно твой последний линк и помог Достаточно было создать новое правило для транзитных пакетов ...

Отлично, вот дистанционно и оттестили. Сам собираюсь ADSL домой поставить, так что помог тебе, помог себе.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 62.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 26 сентября 2005 08:03
· Личное сообщение · #13

Я пробовал такой вариант, но в итоге оказалось гораздо удобнее приоберсти ADSL модем с встроенным 4-х портовым коммутатором. По желанию - еще и с Wi-Fi. Незачем ставить один комп в зависимость от другого.




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 26 сентября 2005 09:06
· Личное сообщение · #14

ASMax пишет:
Незачем ставить один комп в зависимость от другого

Если это не сделано специально... Ситуации разные бывают...

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться



 eXeL@B —› Софт, инструменты —› Сетевой вопрос, транзитные пакеты.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати