Настройка WinRoute доступа к компу в ЛВС из инета

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 17
Зарегистрирован: 19 июл 2005, 14:29

Сообщение alexeyw » 19 сен 2005, 14:46

Проблема такая: Есть ЛВС. Есть гетвей с WinRoute. Есть интернет. У гетвея есть выделенный внешний ИП (ИП 66.66.66.66).
Необходимо сделать так, что если заходят по HTTP, то идет на 1 комп (ИП 1.1.1.1), если по RAdmin'у то на 2 комп (ИП 1.1.1.2). Ну и т.д.

В "Traffic Policy" добавил типа : "из инета в фаервол по HTTP разрешить на 1.1.1.1" не помогло.

При открыти в браузере http://66.66.66.66/ пишет :
"Connection to server 66.66.66.66 failed (Connection actively refused by the server.)"

Подскажите пожалуйста что делать, может чего забыл =)

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 19 сен 2005, 16:25

alexeyw
Изучать документацию! :angry:
http://www.networkdoc.ru/files/insop/kw ... ?ch05.html
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 17
Зарегистрирован: 19 июл 2005, 14:29

Сообщение alexeyw » 19 сен 2005, 17:56

Многоуважаемый Harry33, вы думаете мне влом доки почитать? Я не отношусь к той группе людей, которые сперва спросят, а потом глянут есть ли вообще документация и освещен ли этот вопрос в ней.

Я обратился с вопросом потому что уже перепробывал все предложенные в мануале способы и надеялся получить помощь или грамотный совет от людей которые возможно сталкивались с такой ситуацией, а не очередной тычек типа
RTFM

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 19 сен 2005, 18:09

alexeyw
Off Не принимай близко к сердцу. Обидеть не хотел.

Давай подробности в студию. Как и что настроено на текущий момент?
Знания, которые нельзя применить - бесполезны

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 19 сен 2005, 18:09

Правила какие?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 17
Зарегистрирован: 19 июл 2005, 14:29

Сообщение alexeyw » 20 сен 2005, 09:32

Правила такие:

Name|Source|Destination|Service|Action|Translation

NAT|LAN|internet|Any|Permit|NAT(default ...)

Local Traffic|Firewall, LAN|Firewall, LAN|Any|Permit| -

Firewall Traffic|Any|Any|Any|Permit| -

WWW|internet|1.1.1.1|HTTP|Permit|MAP 1.1.1.1

Ident|internet|Firewall|ident|Deny| -

+Default


WWW пробывал размещать и сверху и снизу и посередине.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 20 сен 2005, 10:52

alexeyw
А что-то я на счет портов ни слова не наблюдаю?
Тебе надо привязаться по портам. Если обращение по http - то к одному узлу, если по 4899 - то к другому.
Смотри вот тут внимательно http://www.networkdoc.ru/files/insop/kw ... 05s03.html
Port Mapping
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 17
Зарегистрирован: 19 июл 2005, 14:29

Сообщение alexeyw » 20 сен 2005, 13:11

По портам это уже вторично, первоначально, надо чтоб из интернета стал виден хотябы веб-сервер

Новый участник
Сообщения: 17
Зарегистрирован: 19 июл 2005, 14:29

Сообщение alexeyw » 22 сен 2005, 10:49

С правилами всё ок. проверял на другом серваке настраивая всё с нуля. Тут может проблема с другими настройками WinRoute или Windows. Никто с такой проблемай не сталкивался?

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30