Ruza Цитата: Наконец то пришли к тому что и требовалось доказать...
Народ ставьте ДНС сервер на машину с керио и снимете большинство проблем с разрешением имён как внутренней сетки так и внешней.
А ведь класная мысль, я это попробую, когда апгрейдну комп
Добавлено: MagistrAnatol Цитата: Две проблемы - надо настроить пошту на GMail и нормально настроить торенты - в конентах они видны ,правда токо конект ко мне,от меня не видать,и скорость моно сказать нулевая.
Я посмотрел ваши IP конфиги, там все нормально, только смущает ДНС сервер 127.0.0.1.
Он у вас на файерволе и к нему еще добавляются ссылки на внешний ДНС из Telecom адаптера. Возможно сабака зарыта в ДНСах, поэтому и не работает GMail. А правило для GMail написано нормально. Из него можно убрать NET адаптер (если я правильно понял, то это сетевая карта к которой подключен DSL модем.). Более того, правило GMail можно убрать, т.к. оно полностью дублируется правилом NAT.
Повторяюсь: предполагаю конфликт в ДНСах. Я бы его разрешал координальным путем. Для начала заказал бы у прова вместо PPP( PPPoE) постоянное подключение с маршрутизацией сети. Модем ставите в режим "Бриджа". Тогда вы на Net сетевухе указываете внешний IP и шлюз к провайдеру (ДНСы не указываете) (можно указать еще второй IP 192.168.1.2 для лазанья в модем), а на локальной сетевухе указываете ДНС 127.0.0.1 (а лучше 192.168.104.10), в ДНС сервере настраиваете форвардинг на ДНС провайдера. Вот здесь уже не должно быть конфликтов.
Далее по правилам: Torrent от вас: Sourc.-Подключение по локальной сети, Dest- Telecom, Serv.-TCP 25555, UDP 25555, Transl.- NAT (MAP не нужен)
Torrent к вам: Уберите из правила Net и NAT остальное правильно (надеюсь что правильно, так как не вижу что мапится, картинка усеченная)
Еще можно слегка причесать правила: 1. В правиле NAT уберите Net. 2. В правиле Local traffic добавте Dial-in в source, и уберите Net. 3. В правиле Firewall traffic добавте в Destination Net, чтобы можно было лазить внутрь модема.
Успехов...