Kerio WinRoute Firewall 5.1.10 на одном интерфейсе

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Аватара пользователя
Сообщения: 34
Зарегистрирован: 25 май 2005, 11:43
Откуда: Рига

Сообщение OKN » 09 июн 2005, 08:17

Всем привет.

Задача - сделать из домашнего компьютера PROXY сервер (резервный интернет канал для работы)

Что есть.

1) железный роутер
WAN xxx.xxx.138.66
LAN 10.10.1.1
редирект TCP 8080 c xxx.xxx.138.66 <-> 10.10.1.51

2) компьютер
IP 10.10.1.51
GW 10.10.1.1
windows XP Pro + Kerio WinRoute Firewall v5.1.10

Если можно - укажите подробно - какие правила в WinRoute нужно сделать чтоб работал интернет на домашнем компьютере, и работал PROXY для рабочего компьютера

Спасибо :rolleyes:

з\ы -
рабочий компьютер IP xxx.yyy.66.227

правила на WinRoute которые были созданы по умолчанию:
Firewall ; Any ; Ping ; v
Firewall ; LAN ; Any ; v
Any ; Any ; Any ; x

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 09 июн 2005, 17:02

OKN
Цитата
1) железный роутер
WAN xxx.xxx.138.66
LAN 10.10.1.1
редирект TCP 8080 c xxx.xxx.138.66 <-> 10.10.1.51
[/quote]

Это я так понял роутер на работе? Судя по наличию общего и частного диапазона адресов на нем выполняется NAT....

Дальше вообще не понятно
Есть сеть со схемой

INTERNET---ROUTER-----LAN

Где в этой схеме стоит KWRF ?
Знания, которые нельзя применить - бесполезны

Новый участник
Аватара пользователя
Сообщения: 34
Зарегистрирован: 25 май 2005, 11:43
Откуда: Рига

Сообщение OKN » 09 июн 2005, 22:16

> я так понял роутер на работе?
Нет.
Дома я поставил "железный" роутер (IP xxx.xxx.138.66)
и подключил к интернету два компьютера
10.10.1.51 - мой компьютер (тут то и стоит WinRoute)
10.10.1.165 - компьютер жены (его я естественно не трогаю)

На роутере NAT
LAN GW 10.10.1.1
WAN IP xxx.xxx.138.66
WAN GW xxx.xxx.138.254

На моём домашнем компьютере только одна сетевая карта
IP 10.10.1.51
GW 10.10.1.1

INTERNET---ROUTER-----LAN
KWRF установлен в LAN на компьютере 10.10.1.51
на ROUTER стоит редирект порта 8080 на компьютер 10.10.1.51 (для доступа к прокси из INTERNET)

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 10 июн 2005, 12:06

OKN
Во... теперь с исходными данными все ясно.
Задача - запустить KWRFW в режиме прокси для домашней сети на машине с одним сетевым интерфейсом? IMHO не поддерживает керио режим только прокси это прежде всего FW и для нормальной работы ему требуется как минимум 2 интерфейса.
http://www.networkdoc.ru/files/insop/kw ... 02s03.html
Знания, которые нельзя применить - бесполезны

Новый участник
Аватара пользователя
Сообщения: 34
Зарегистрирован: 25 май 2005, 11:43
Откуда: Рига

Сообщение OKN » 10 июн 2005, 13:02

>Задача - запустить KWRFW в режиме прокси для домашней сети на машине с одним сетевым интерфейсом?
По хорошему - задача в том чтоб на домашнем компьютере нормально работал интернет, и при этом ещё "крутился проксик" для рабочего сервера. Никаких ограничений ненужно, не считая того что проксик только для личного пользования, а не для всех жителей интернета :D

> для нормальной работы ему требуется как минимум 2 интерфейса.
Это я слышал <_<
Не охота ещё одну сетевуху включать :(

:blink: кстати, у меня на этом компьютере ещё PCI модем стоит, которым я практически не пользуюсь (только если падает и-нет у провайдера)
...может его можно как-то в эту схему прикрутить, чтоб запустить WinRoute

:unsure: хотя боюсь что нет, ведь и-нет раздаёт не модем, а сетевуха

;) Ладно, будем капать. Спасибо за ссылочку

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 10 июн 2005, 13:46

OKN
Там полный мануал лежит.
Знания, которые нельзя применить - бесполезны

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2