Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Настройка WinRoute

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
K-Unker



Зарегистрирован: 05.09.2004
Сообщения: 142
Откуда: Украина, г. Киев

СообщениеДобавлено: Вт Окт 12 2004 13:38    Заголовок сообщения: Настройка WinRoute Ответить с цитатой

Есть WinRoute 4.1.25 , установлен на w2k server. Используются 2 сетевые карты: одна - принимает инет, другая - раздает по предприятию. Файрволл не пускает в инет. Говорит "DNS query for .... not found" Что я делаю не так? Настройки ниже:

Внешняя карта, входящие пакеты

Permit Incoming TCP Any Host All Ports - Any Host Port 5190 (ICQ)
Permit Incoming TCP Any Host All Ports - Any Host Port 20,21 (FTP)
Permit Incoming TCP Any Host All Ports - <IP сервера > 80 (HTTP)
Permit Incoming TCP Any Host All Ports - Any Host Port 110 (POP3)
Permit Incoming TCP Any Host All Ports - Any Host Port 143 (IMAP)
Permit Incoming UDP Any Host Port 53 - Any Host Pors 1024-5000 (DNS)
Permit Incoming TCP Any Host All Ports - Any Host Ports> 60000
Deny TCP Any Host All Ports - Any Host All Ports
Deny UDP Any Host All Ports - Any Host All Ports
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
K-Unker



Зарегистрирован: 05.09.2004
Сообщения: 142
Откуда: Украина, г. Киев

СообщениеДобавлено: Вт Окт 12 2004 14:04    Заголовок сообщения: Ответить с цитатой

Вдогонку к сказанному: если убрать запрет на протокол UDP, - все ок.
Подскажите, какой нужный порт я не открыл?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DumanTapah



Зарегистрирован: 05.12.2003
Сообщения: 363
Откуда: S-Pb

СообщениеДобавлено: Вт Окт 12 2004 14:22    Заголовок сообщения: Ответить с цитатой

по utp исходящих на 53 порт открой доступ и будет тебе ЩЧастье..
_________________
Vivere militari est!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
DumanTapah



Зарегистрирован: 05.12.2003
Сообщения: 363
Откуда: S-Pb

СообщениеДобавлено: Вт Окт 12 2004 14:22    Заголовок сообщения: Ответить с цитатой

по utp исходящих на 53 порт открой доступ и будет тебе ЩЧастье..
_________________
Vivere militari est!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
K-Unker



Зарегистрирован: 05.09.2004
Сообщения: 142
Откуда: Украина, г. Киев

СообщениеДобавлено: Вт Окт 12 2004 15:29    Заголовок сообщения: Ответить с цитатой

так он и был открыт. Вот ведь в чем прикол
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DumanTapah



Зарегистрирован: 05.12.2003
Сообщения: 363
Откуда: S-Pb

СообщениеДобавлено: Вт Окт 12 2004 16:21    Заголовок сообщения: Ответить с цитатой

K-Unker писал(а):
так он и был открыт. Вот ведь в чем прикол

да ну? прям таки и открыт?

у тебя:
Permit Incoming UDP Any Host Port 53 - Any Host Pors 1024-5000 (DNS)

а должно быть что-то типа
Permit Outgoing UDP Any Host Any Port - Any Host Port 53 (DNS)

найди 10 отличий!=)
_________________
Vivere militari est!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Вт Окт 12 2004 16:44    Заголовок сообщения: Ответить с цитатой

DumanTapah писал(а):
K-Unker писал(а):
так он и был открыт. Вот ведь в чем прикол

да ну? прям таки и открыт?

у тебя:
Permit Incoming UDP Any Host Port 53 - Any Host Pors 1024-5000 (DNS)

а должно быть что-то типа
Permit Outgoing UDP Any Host Any Port - Any Host Port 53 (DNS)

найди 10 отличий!=)


Я бы сказал "в дополнение должно быть". То есть должны пропускаться запросы к DNS-серверам и, разумеется, ответы от них. Насчет портов 1024-5000. Я бы пожалуй не стал так ограничивать. А вдруг с бОльшего номера запрос пойдет?
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
K-Unker



Зарегистрирован: 05.09.2004
Сообщения: 142
Откуда: Украина, г. Киев

СообщениеДобавлено: Вт Окт 12 2004 17:24    Заголовок сообщения: Ответить с цитатой

Цитата:
да ну? прям таки и открыт?

у тебя:
Permit Incoming UDP Any Host Port 53 - Any Host Pors 1024-5000 (DNS)

а должно быть что-то типа
Permit Outgoing UDP Any Host Any Port - Any Host Port 53 (DNS)

найди 10 отличий!=)


Так это ж входящий интерфейс, я исходящий не постил. В исходящем все так, как ты советуешь
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DumanTapah



Зарегистрирован: 05.12.2003
Сообщения: 363
Откуда: S-Pb

СообщениеДобавлено: Вт Окт 12 2004 17:44    Заголовок сообщения: Ответить с цитатой

хех, да, сорри, сТУПил. =)

помнится в нем есть такая фича, как ретрансляция dns. если она включена, то выключи.
и как?
_________________
Vivere militari est!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...