[outpost] Разрешить некоторые транзитные пакеты.

Разговоры на любые темы: вы можете обсудить здесь какой-либо сайт, найти единомышленников или просто пообщаться...
ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

[outpost] Разрешить некоторые транзитные пакеты.

Сообщение ANDLL » 19.07.2006 (Ср) 16:00

Ситуация такая. Есть компьютер-шлюз подключенный к интернет, и локальная сеть, подключенная к этому компьютеру, которая получает через него доступ в интернет. На шлюзе стоит ОС Windows XP Professional, на компьютерах - Windows XP Professional или Home. На всех компьютерах так же стоит Outpost firewall.
Пкопавшись немного в настройках сети, я сумел наладить шлюз... Однако "мастер локальной сети" поменял IP адрес шлюза на 192.168.0.x. Кроме того, он настроил службы DHP шлюза на подсеть 192.168.0.0. Наша локальная сеть всю жизнь работала в подсети 192.168.10.0. Поэтому я сменил IP-адрес шлюза. Следует заметить, что когда общение шло внутри подсети 192.168.0.0 outpost безо всяких возражений пропускал все "транзитные" пакеты с причиной "Разрешить пакеты NAT". После того как я вернул старую подсеть 192.168.10.0 outpost стал блокировать все транзитные пакеты с пометкой "Блокировать транзитные пакеты".
Вопрос: ну или или:
а) либо как "перенастроить" настроеный мастером сервис DHCP на подсеть 192.168.10.0(надо полагать, outpost именно из этой службы берет данные о тех пакетах которые следует разрешать)
б) либо как "перенастроить" outpost сто бы он пропускал все транзитные пакеты из подсети 192.168.10.0
По поводу (б) я пробовал добавить сию подсеть в категорию "доверенных". Данная хитрость действительно сработала, outpost стал пропускать пакеты по причине "Доверенная подсеть". Но мне не это нужно:) Я не могу заносить данную подсеть в число полностью доверенных. Мне нужно лишь ограничиться возможностью передачи транзитных пакетов...

Извините, если сумбурно изложил...
Жду ответов :)
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 21.07.2006 (Пт) 21:27

Вообще-то, именно в этом аутпост не очень удобен и гибок.
Но тем не менее, сделать это можно.
В "Параметры" - "Системные" нажимаешь кнопку "Параметры" и добавляешь новое глобальное правило "Если удаленный узел равен ... и локальный узел равен ..., то разрешить данные".
Lasciate ogni speranza, voi ch'entrate.

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 21.07.2006 (Пт) 21:41

А кто удобен и гибок? Что посоветуеш?
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 21.07.2006 (Пт) 21:57

Если на шлюз поставить серверную ОС (2000 или 2003), то посоветовал бы ISA. Еще можно использовать порт ipfw под Windows -- гибко, правда не очень удобно.
Lasciate ogni speranza, voi ch'entrate.


Вернуться в Народный треп

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 90

    TopList