Имя: Пароль:
IT
Админ
Как настроить Kerio Winroute Firewall для работы с ADSL по протоколу PPPoE?
0 Добрый_Злой Лемур
 
28.07.07
00:00
Под Vistoi. Нужно чтобы работали Web, ICQ, почта.
1 Джинн
 
28.07.07
00:05
Рекомендую все же Outpost. Может у меня религия такая, но штука знатная.
А вообще - ему пофиг, что это ADSL. Для него это обычное сетевое соединение. Обычно по дефаулту порты этих приложений открыты.
2 Добрый_Злой Лемур
 
28.07.07
00:06
Я настроил в нем 2 правила: разрешил соединение с хоста (локального компа) в сеть удаленного доступа (ADSL) по соответствующим протоколам.
3 Добрый_Злой Лемур
 
28.07.07
00:06
(1)Под Vist-у Outpost пока не вышел.
4 Джинн
 
28.07.07
00:11
Пардон, Vista я и не заметил. Только тему прочитал :(
Пора спать :)
5 Kalambur
 
28.07.07
00:34
ADSL стоит как мост или как шлюз?
6 Kalambur
 
28.07.07
00:35
Подозреваю что как мост.
Какие соединения есть на данный момент.
7 Gepard
 
28.07.07
09:29
(0) на данный момент многие модемы поддерживают режим роутера - это оптимальный вариант
8 Добрый_Злой Лемур
 
28.07.07
10:25
(5)как мост
(6)есть одно соединение, у него включена инкапсуляция, указаны параметры VCI, VPI, указанные провайдером. Все остальные параметры оставлены по-умолчанию.
(7)Мне нужно IPTV, оно работае только когда модем в режиме bridge.
9 Добрый_Злой Лемур
 
28.07.07
10:26
Нужно или нет включать NAT?
10 Добрый_Злой Лемур
 
28.07.07
10:26
Как разрешить протокол IGMP, без него не работает IPTV.
11 Добрый_Злой Лемур
 
28.07.07
10:28
Модем подключен через Ethernet к компьютеру. На сетевом подключении локальной сети компьютера все настройки протоколаTCP/IP получаются автоматом у модема. Также на компе настроено высокоскоростное подключение.
12 Добрый_Злой Лемур
 
28.07.07
10:34
Имеет место следующие проблемы: при включени локальной сети сначала не срабатывает DHCP и IP сетевому подключения назначается зарезервированный для таких случаев 169.254.xxx.xxx. Если выключить Kerio, то выдается нормальный IP и другие параметры TCP/IP.
Не проходит идентификация сети при включении сетевого подключения локальной сети. Если выключить Firewall, то сеть опознается как неопознанная сеть. Если включить, то пишет, что сеть работает с ограниченными возможностями.
В Интернет получается выйти только у Касперского для обновления антивирусных баз после нескольких попыток, хотя HTTP, FTP, ICQ, POP3, SMTP разрешены.
Обязательно ли включать прокси сервер на этой машине или можно без него.
И нужно ли проводить авторизацию, если правила доступа настроены не на пользователя, а на компьютер, то есть разрешается исходящее соединение с этого компьютера в ADSL сеть (высокоскоростное подключение).
13 Gepard
 
28.07.07
14:41
(10) все настраивается на модеме, нужные входящие порты можно перенаправить на компьютер, так же как и настроить необходимые протоколы
14 Gepard
 
28.07.07
14:42
(12) а DNS указан?
15 gr13
 
28.07.07
14:44
не знаю) у мя все на компе настраивается и без трабл))) просто разрешить этому соединению, настроить права и т.п.) выбери автоматом, что это соединение у тя интернет) и керио в автонастройке тебе все настроит))
у мя дома все работает) правда блютус настроить не получилось(
16 Gepard
 
28.07.07
14:46
(15) а зачем его вообще ставить?
можно ж просто поставить модем в режим роутера, и на модеме включить firewall и NAT???
17 gr13
 
28.07.07
14:50
(16) можно) но модемы ломают еще быстрее чем чтолибо еще)
хотя керио, думаю тоже)
18 Kalambur
 
28.07.07
15:15
Ты бы скрин выложил, а то хз что у тебя там с правилами твориться...
19 Unforgiven
 
28.07.07
15:25
)))))))))))))))
20 Добрый_Злой Лемур
 
28.07.07
23:52
(14)DNS тоже автоматом ставится.
21 Добрый_Злой Лемур
 
28.07.07
23:53
(16)Если использовать режим роутера, то не будет работать IPTV.
22 Kalambur
 
28.07.07
23:56
(21) и не надо.
Так ты выложишь скрины или у тебя будет монолог?
23 Добрый_Злой Лемур
 
29.07.07
00:02
(22)надо, это обязательное условие.
24 Добрый_Злой Лемур
 
29.07.07
00:02
(22)Сейчас попробую скрины выложить.
25 Kalambur
 
29.07.07
00:04
(23)  я имел ввиду и не надо его перенастраивать с моста.
26 Добрый_Злой Лемур
 
29.07.07
00:08
27 Добрый_Злой Лемур
 
29.07.07
00:09
(25)понятно
28 Добрый_Злой Лемур
 
29.07.07
00:10
(26)вот тут скриншоты лежат
29 Kalambur
 
29.07.07
04:06
ну и нагородил ты парень )))
30 Kalambur
 
29.07.07
04:14
3 позицию повтори, но вместо Фаервола поставь локалку и нат отключи в 3 позиции, а в копии оставь
31 Добрый_Злой Лемур
 
29.07.07
11:46
А как разрешить траффик IGMP и не снизит ли это безопасность?
32 ildus
 
29.07.07
14:10
(31) в Kerio имхо никак, хотя в инете встречал что типа создать правила на 224.0.0.0, и т.п.  но у меня ниче не получилось
33 Gepard
 
29.07.07
18:22
(21) почему не будет работать?
34 Добрый_Злой Лемур
 
29.07.07
18:31
(33)Так сказал провайдер.
35 Gepard
 
29.07.07
18:35
(34) у меня на модеме в режиме роутера есть в фаейрволе фильтрация протоколов
The following services can be blocked based on your specific need.
       Ping from External Network        
       Telnet from External Network        
       FTP from External Network        
       DNS from External Network        
       IKE from External Network        
       RIP from External Network        
       DHCP from External Network        
       ICMP from LAN

плюс можно перенаправить любой порт на нужный компьютер...
36 Gepard
 
29.07.07
18:36
(34) керио показывает, что блокирует? если да, то можно попробовать разрешить некоторые подключения..
37 Добрый_Злой Лемур
 
30.07.07
06:29
(36)Я не смог увидеть то, что он блокирует.
38 zhivaz
 
30.07.07
07:39
Вмзардом снеси правила, в качестве первоистоисточника тырнета глаголь впн. от этого и пляши. сорри за краткость, но я седня просгулся в коктебеле, башня не варит...порыскай в нете, гдето лежала полная инструкция на русском...
39 maksik
 
30.07.07
08:34
40 Добрый_Злой Лемур
 
14.08.07
21:16
(30)Сделал, помогло.