Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка WinRoute 4.x

Автор: ZUMR
Дата сообщения: 05.04.2004 14:28
Sercam
Молодца...
Теперь пробуем:
Фильтр - входящие/исходящие для внутренней карты:
ОТПРАВИТЕЛЬ: протокол - TCP, узел - IP твоей локалки, порт - любой
АДРЕСАТ: любой.
ЗАПРЕТИТЬ.

Пропиши вх/исх и твоя локалка никуда не должна выйти. Жду.
Автор: Sercam
Дата сообщения: 05.04.2004 14:33
повесил запреты и на вход и на выход всем на всё.
никто никуда не вылазит, в том числе и я. (пока отключил чтобы сообщение послать сюда).
Автор: ZUMR
Дата сообщения: 05.04.2004 14:39
Sercam

Цитата:
повесил запреты всем на всё

Что значит всем на всё?
Я же тебе написал, что надо сделать и для какой карты.
Я подозреваю, что раз внутренняя у тебя ххх.ххх.ххх.200, то на локалке ххх.ххх.ххх.201. Так вот её в фильтре и надо запрещать на любой адрес. Попробуй ещё узел IP. для адреса ххх.ххх.ххх.201.
Автор: greenfox
Дата сообщения: 05.04.2004 14:44
Мдаа... как говорится Матрица2: перезагрузка...
Автор: Sercam
Дата сообщения: 05.04.2004 14:45

Цитата:
подозреваю, что раз внутренняя у тебя ххх.ххх.ххх.200, то на локалке ххх.ххх.ххх.201.

- не понял. а внутренняя это разве не та что в локальную сеть идёт?
у меня в компе две сетевухи: одна на модем, другая в локалку.
Как я ip адрес сети напишу? Адрес шлюза(компа с двумя картами) 192.168.163.200
Что тогда запретить?
Автор: greenfox
Дата сообщения: 05.04.2004 14:49
Sercam
Ты ненароком ip адресс шлюза случаем не ip внешней карты прописал!?
Автор: Sercam
Дата сообщения: 05.04.2004 14:51

Цитата:
Sercam
Ты ненароком ip адресс шлюза случаем не ip внешней карты прописал!?

На хосте? Нет. Адрес карточки, что в сетку смотрит.
Автор: ZUMR
Дата сообщения: 05.04.2004 14:57
Sercam

Цитата:
не понял. а внутренняя это разве не та что в локальную сеть идёт

М-да-а-а-а-а-а-а......
Как говорили в кино "В бой идут одни старики" - Учите матчасть. Шучу. А ты еще удивлялся (как в армии). Тебе между прочим двое военных помогают.
Смотри и выучи.
На проксисерваке - ДВЕ:
Внешняя (в Инет) - ХХХ.ХХХ.ХХХ.ХХХ (их скрывают), работает под NAT, её дает првайдер и все настройки под неё.
Внутренняя (в ЛВС) - 192.168.ХХХ.ХХХ (последние 6 цифр - до лампочки, но как принято в конторе). Маска 255.255.255.0. У тебя 192.168.163.200. Значит на локалках 192.168.163.1 - 192.168.163.254. Усек?
Для того, чтобы локалки выходили в Инет, им в качестве шлюза указываешь внутреннюю сетку проксика (у тебя - 192.168.163.200).
С какой машины ты выходишь в Инет? Дай в студию.
Автор: Sercam
Дата сообщения: 05.04.2004 15:00
192.168.163.157
Автор: ZUMR
Дата сообщения: 05.04.2004 15:04
Sercam

Цитата:
192.168.163.157

Вот в фильтре WR на внутреннюю карту прокси (192.168.163.200) и дай запрет на вх./исх для 192.168.163.157. Все.
Фильтр - входящие/исходящие для внутренней карты:
ОТПРАВИТЕЛЬ: протокол - IP, узел - IP 192.168.163.157
АДРЕСАТ: любой.
ЗАПРЕТИТЬ.
Это никуда.

Запрет только в Инет:
Фильтр - входящие/исходящие для внутренней карты:
ОТПРАВИТЕЛЬ: протокол - IP, узел - IP 192.168.163.157
АДРЕСАТ: узел - 192.168.163.200.
ЗАПРЕТИТЬ.
Удачи. Результат в студию.
Автор: Sercam
Дата сообщения: 05.04.2004 15:15
Поставил сначала и на исх. и на вх. запретить на ЛЮБОЙ - всё равно в инет выходит.
Поставил исход и вход с него на 200-й - всё равно выходит.
Автор: greenfox
Дата сообщения: 05.04.2004 15:17
Sercam
может из кеша роутовского берёт!? странно...
Автор: ZUMR
Дата сообщения: 05.04.2004 15:20
Sercam

Цитата:
сначала и на исх. и на вх.

Уверен, что для внутренней карты?
В IE делал попытку обновить страницу? greenfox именно это имеет ввиду, говоря про кэш. Проверь ещё раз, ничего другого не делай, а то опять запутаемся.
Автор: Sercam
Дата сообщения: 05.04.2004 15:20
то, что берёт из кэша видно, страница открывается, но половина рекламных баннеров не видна, а если залезть на ссылку глубже - всё, кирдык.
Если "новый" сайт - сразу пусто.
Автор: ZUMR
Дата сообщения: 05.04.2004 15:26
Sercam

Цитата:
Если "новый" сайт - сразу пусто

А ты говоришь, что выход в Инет есть. Вот так, общими усилиями настроили.
Научился запрещать по IP адресу? Понял как это делается? Какие будут теперь вопросы?
Только учти, делай то, что буду говорить, не самовольничай.
Автор: greenfox
Дата сообщения: 05.04.2004 15:31
Sercam

Цитата:
всё равно выходит


Цитата:
Если "новый" сайт - сразу пусто.

Ты закусываешь там!? Мы тут и так стоко флема развели... смотри внимательней!!!
Автор: Sercam
Дата сообщения: 05.04.2004 15:34
ZUMR ты не понял. Я объяснял что понимаю когда из кэша страница открывается, а когда нет.
Сейчас при таких запритах комп выходит куда угодно, как я и сказал.
Автор: ZUMR
Дата сообщения: 05.04.2004 15:37
greenfox

Цитата:
стоко флема развели...

Молодец, поддерживаю, т.к. пришлось настройки сетки объяснять в тематическом топике, рискуя соей головой. Предварительно мы его куда надо отправляли.

Цитата:
смотри внимательней

Согласен. Sercam, не торопись.

Sercam
Будут вопросы, ставь конкретно, раз с военными связался.

greenfox
А ещё армию ругают. Да?
Автор: greenfox
Дата сообщения: 05.04.2004 15:38
Sercam
greenfox
ZUMR
тут по моему проще радмином посмотреть... или на irc канале поговорить...
Sercam
у тебя NAT включён только на внешнем интерфейсе!?
Автор: ZUMR
Дата сообщения: 05.04.2004 15:41
Sercam

Цитата:
при таких запритах

При каких? Запреты на вх/исх одновременно? Внутренняя карта? Отвечай хотя бы на предыдущие мои вопросы.
Дай в студию свои запреты, как я тебе писал. В таком же формате.

Добавлено
greenfox

Цитата:
радмином посмотреть

Не надо парня пугать.
Автор: Sercam
Дата сообщения: 05.04.2004 15:46

Цитата:
Фильтр - входящие/исходящие для внутренней карты:
ОТПРАВИТЕЛЬ: протокол - IP, узел - IP 192.168.163.157
АДРЕСАТ: любой.
ЗАПРЕТИТЬ.
Это никуда.

сначала попробовал так. Т.е. и на исх. и на вх. вкладках одинаковый запрет.
Комп заходит в сеть.

Потом:

Цитата:
Фильтр - входящие/исходящие для внутренней карты:
ОТПРАВИТЕЛЬ: протокол - IP, узел - IP 192.168.163.157
АДРЕСАТ: узел - 192.168.163.200.
ЗАПРЕТИТЬ.

Комп также входит в сеть.
Вот так делал.
Автор: greenfox
Дата сообщения: 05.04.2004 15:54
Sercam
Я лично всегда все правила прописываю на исходящем интерфейсе.... но это дело вкуса... судя по топика, что-то в ip адрессах не так.... либо ты просто приколист...
Моё личное мнение так и остаётся - надо отключить прокси и пытаться выйти в инет без него, а потом уже плисать от этого, наверняка проблема всплывёт здесь...
Автор: ZUMR
Дата сообщения: 05.04.2004 15:54
Sercam
Еще раз:
1. "Фильтр для карты у прокси внутренней?"

Цитата:
Комп также входит в сеть

2. Какой?
192.168.163.157 или 192.168.163.200?
3. Что прописано в сойствах обозревателя IE у компа 192.168.163.157 и в сойствах обозревателя IE у компа 192.168.163.200.

Ответь по пунктам.

И как понимать твой пост?:

Цитата:
то, что берёт из кэша видно, страница открывается, но половина рекламных баннеров не видна, а если залезть на ссылку глубже - всё, кирдык.
Если "новый" сайт - сразу пусто.


По-моему и по greenfox - это означает, что запрет заработал.
НЕ ТОРОПИСЬ!!!!!
Автор: Sercam
Дата сообщения: 05.04.2004 15:59

Цитата:
1. "Фильтр для карты у прокси внутренней?"

ДА


Цитата:
2. Какой?
192.168.163.157

Этот выходит. Шлюз не попробовал, но уверен что и он.


Цитата:
3. Что прописано в сойствах обозревателя IE

Абсолютно одинаково. Во вкладке Подключения, Настойка LAN - Галочка - Использовать прокси 192.168.163.200, адрес не использовать для локальных адресов.


Цитата:
.... либо ты просто приколист...

Не приколист я. Не, пошутить люблю, конечно. Но не по работе и не так жестоко издеваться над Вами.

Ребята, извините, но до завтра теперь, есть сегодня срочные личные дела, убегаю с работы.
Автор: ZUMR
Дата сообщения: 05.04.2004 16:06
Sercam

Цитата:
Использовать прокси 192.168.163.200

Порт?

Цитата:
адрес не использовать для локальных адресов

Убрать!
Галочка только одна.

Цитата:
до завтра теперь

greenfox
Меня завтра может до 13.00 не быть. Будешь один помогать.
Автор: greenfox
Дата сообщения: 05.04.2004 16:22
ZUMR
Nep на нас нет!
ps LOL
Автор: Sercam
Дата сообщения: 06.04.2004 08:28

Цитата:
Цитата:Использовать прокси 192.168.163.200

Порт?

Порт: 3128


Цитата:
Цитата:адрес не использовать для локальных адресов

Убрать!
Галочка только одна.

А за что она отвечает? Адреса внутренние наружу светиться не будут?

Тут один чел сказал что по его мнению доступ-запрет к сайтам вообще лучше не в Пакетном фильтре делать, а в Прокси-Доступ. Он прав?
Автор: vworld
Дата сообщения: 06.04.2004 08:57
ИМХО действитель что то вы господа офицеры много говорите, что уже потихоньку на флейм переходите
Автор: hoochie
Дата сообщения: 06.04.2004 09:33

Цитата:
уже потихоньку на флейм переходите

Был подписан на тему - всё, отписАлся. Нету больше сил.
Автор: ZUMR
Дата сообщения: 06.04.2004 13:19
Sercam

Цитата:
светиться не будут

Нет.

Цитата:
по его мнению

Тогда он пусть и настраивает тебе WR.

Цитата:
Он прав?

Да.

Цитата:
доступ-запрет к сайтам не в Пакетном фильтре, а в Прокси-Доступ

Правильно.
Ты же вспомни с чего мы начинали. Мой совет - не хватайся за всё сразу. ИМХО, ты ещё так и не понял разницы между Фильтром и доступом.
По фильтру тебе хотели показать, как локалке запрет в Инет сделать. До доступа ещё не добрались. Да почитай ты, наконец, соответствующие FAQ по ЛВС и WR. Все есть в шапке и в других топиках.

vworld

Цитата:
господа офицеры много говорите

Не говори, самому надоело азы сетки объяснять не в тематическом разделе.

hoochie

Цитата:
всё, отписАлся

Если топик интересен, оставайся. С моей стороны - таких теперь отфутболивать буду или игнорировать, т.к. не хочется топик засорять.

Sercam
Извини браток, но мне моя репутация в топике дороже. Мне многие помогли, да и я, думаю, кому-то тоже.
Отвечу за себя, vworld и greenfox, думаю подпишутся): "Мы за чистоту топика, разговоры только по делу."

vworld
hoochie
Спасибо, что намекнули.

Страницы: 1234567891011121314151617181920212223242526272829

Предыдущая тема: Можно ли соединить через интернет две разные локальные сети


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.