Labigo4you Цитата:
обычно сначало стявят нат потом локольный трафик ну а дальше уже правило фаер вола...
правило "вола"...
сорсес... firewoll дестенэйшен out и vpn << эт че? айпишник VPN'на?сервесис any
(этим правилом мы добились того что машина с керио смотрит во внешную сеть)
незубедьте разрешить трафик.
в правило нат добовляем мзт << эт че? айпишник VPN'на?
сорсес... in дестенэйшен out и vpn сервесис any ну и соотведственно NAT
в локальном ничего не меняем....
сначала сделал как ты написал (если я правильно понял что под VPN ты понимаешь его айпишник), потом убрал VPN'ы и ничего не изменилось. Получилось следующее:
теперь: коннектится к инету (с 2-3 попыток... работает 3 минуты (работает аська и агент, браузер не пашет) и отключается. В чем может быть загвоздка?
не знаю, пригодится или нет, но вот некоторые протоколы и личные наблюдения:
[more]================
Port Scan: protocol: TCP, source: 127.0.0.1, destination: 192.168.73.104, ports: 1311, 2383, 1959, 1243, 1247, 2271, 1251, 1255, 1271, 1275, ...
происходит в момент отключения инета
================
при активном соединении с инетом пингуется адрес, который присваевается интерфейсу etupe при соединении с инетом.
при неактивном - "заданная сеть недоступна"
================
протокол debug [01/Nov/2008 14:38:18] interface "etupe" is UP, IP address: 192.168.73.104/255.255.255.255
[01/Nov/2008 14:38:19] Service "DNS" started, bound to address 192.168.73.104
[01/Nov/2008 14:38:19] Service "HTTPProxy" started, bound to address 192.168.73.104
[01/Nov/2008 14:41:15] interface "etupe" is DOWN
[01/Nov/2008 14:41:18] Service "DNS" bound to address 192.168.73.104 stopped
[01/Nov/2008 14:41:18] Service "HTTPProxy" bound to address 192.168.73.104 stopped
[01/Nov/2008 14:46:38] interface "etupe" is UP, IP address: 192.168.73.104/255.255.255.255
[01/Nov/2008 14:46:39] Service "DNS" started, bound to address 192.168.73.104
[01/Nov/2008 14:46:39] Service "HTTPProxy" started, bound to address 192.168.73.104
[01/Nov/2008 14:48:50] interface "etupe" is DOWN
[01/Nov/2008 14:48:54] Service "DNS" bound to address 192.168.73.104 stopped
[01/Nov/2008 14:48:54] Service "HTTPProxy" bound to address 192.168.73.104 stopped
[01/Nov/2008 14:52:02] interface "etupe" is UP, IP address: 192.168.73.104/255.255.255.255
[01/Nov/2008 14:52:02] Service "DNS" started, bound to address 192.168.73.104
[01/Nov/2008 14:52:02] Service "HTTPProxy" started, bound to address 192.168.73.104
[01/Nov/2008 14:54:58] interface "etupe" is DOWN
[01/Nov/2008 14:54:59] Service "DNS" bound to address 192.168.73.104 stopped
[01/Nov/2008 14:54:59] Service "HTTPProxy" bound to address 192.168.73.104 stopped
================
протокол dial [01/Nov/2008 14:38:11] Line "etupe" dialing, manually from administration console at IP 127.0.0.1, user Admin
[01/Nov/2008 14:38:18] Line "etupe" connected
[01/Nov/2008 14:41:15] Line "etupe" disconnected
[01/Nov/2008 14:41:15] Line "etupe" disconnected, connection time 00:02:57, 459628 bytes received, 181899 bytes transmitted
[01/Nov/2008 14:44:53] Line "etupe" dialing, manually from administration console at IP 127.0.0.1, user Admin
[01/Nov/2008 14:45:25] Unable to dial line "etupe" (Не удалось создать VPN-подключение. VPN-сервер недоступен или параметры безопасности для данного подключения настроены неверно.)
[01/Nov/2008 14:45:53] Line "etupe" dialing, manually from administration console at IP 127.0.0.1, user Admin
[01/Nov/2008 14:45:53] Unable to dial line "etupe" (Не удалось создать VPN-подключение. VPN-сервер недоступен или параметры безопасности для данного подключения настроены неверно.)
[01/Nov/2008 14:46:34] Line "etupe" dialing, manually from administration console at IP 127.0.0.1, user Admin
[01/Nov/2008 14:46:38] Line "etupe" connected
[01/Nov/2008 14:48:50] Line "etupe" disconnected
[01/Nov/2008 14:48:50] Line "etupe" disconnected, connection time 00:02:13, 431183 bytes received, 158561 bytes transmitted
[01/Nov/2008 14:50:58] Line "etupe" dialing, manually from administration console at IP 127.0.0.1, user Admin
[01/Nov/2008 14:51:30] Unable to dial line "etupe" (Не удалось создать VPN-подключение. VPN-сервер недоступен или параметры безопасности для данного подключения настроены неверно.)
[01/Nov/2008 14:51:45] Line "etupe" dialing, manually from administration console at IP 127.0.0.1, user Admin
[01/Nov/2008 14:51:46] Unable to dial line "etupe" (Не удалось создать VPN-подключение. VPN-сервер недоступен или параметры безопасности для данного подключения настроены неверно.)
[01/Nov/2008 14:51:54] Line "etupe" dialing, manually from administration console at IP 127.0.0.1, user Admin
[01/Nov/2008 14:52:02] Line "etupe" connected
[01/Nov/2008 14:54:58] Line "etupe" disconnected
[01/Nov/2008 14:54:58] Line "etupe" disconnected, connection time 00:02:57, 102476 bytes received, 30185 bytes transmitted
================[/more]
зачем он порты провайдера сканит при отключении?
(это последний по главности вопрос)