Список форумов Winroute.ru Winroute.ru
Форум по продуктам компании Kerio
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
<a href="redirect.php?banner_id=3&amp;sid=5bfa3c57b8e6772f2017ef348caefa48" target="_blank">BitDefender</a>

Спутниковый инет и KWF - проблема

 
Начать новую тему   Ответить на тему    Список форумов Winroute.ru -> Kerio Winroute Firewall
Предыдущая тема :: Следующая тема  
Автор Сообщение
Алексей Перминов
Пользователь
Пользователь


Зарегистрирован: 20.04.2005
Сообщения: 7
Откуда: г. Киров

СообщениеДобавлено: 20 Апрель, 2005 - 12:54    Заголовок сообщения: Спутниковый инет и KWF - проблема Ответить с цитатой

Постановка задачи:
Есть тарелка спутниковая на прием и наземный канал на передачу.
Все оборудование установлено на одном компе (далее - сервер).
Механизм подключения такой: запускается соединение с наземным провайдером, производится авторизация у спутникового провайдера (PlantSky - если кому интересно )
После этого запускается VPN соединение со спутниковым провайдером и через это соединение собственно и имеем интернет.
Исходящие пакеты идут по земле, а входящие - через спутниковый интерфейс.

Необходимо организовать НАТ для клиентских компов.

Проблема:
1. При включенном KWF соединение с VPN не устанавливается
2. Если установить VPN соединение, а затем включить KWF - соединение обрывается

В KWF установлено одно правило: Any/Any/Any/Permit, т.е. по идее он должен пропускать весь траффик.

НО складывается такое ощущение, что входящие пакеты с тарелки таки режутся. Crying or Very sad

Очень хочу узнать, есть ли решение данной проблемы с использованием KWF или от него придется отказаться?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Lex
Админ форума
Админ форума


Зарегистрирован: 22.02.2005
Сообщения: 287

СообщениеДобавлено: 21 Апрель, 2005 - 00:12    Заголовок сообщения: Ответить с цитатой

Решение есть - запуск мастера. Он должен распознать спутниковое подключение и настроить правила соответственно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алексей Перминов
Пользователь
Пользователь


Зарегистрирован: 20.04.2005
Сообщения: 7
Откуда: г. Киров

СообщениеДобавлено: 22 Апрель, 2005 - 18:07    Заголовок сообщения: Ответить с цитатой

А правило "всё для всех куда угодно" разве не должно разрешать ВЕСЬ траффик? Как тут может помочь мастер?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Lex
Админ форума
Админ форума


Зарегистрирован: 22.02.2005
Сообщения: 287

СообщениеДобавлено: 22 Апрель, 2005 - 19:08    Заголовок сообщения: Ответить с цитатой

Ну как минимум трансляция не учитывается данным правилом.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алексей Перминов
Пользователь
Пользователь


Зарегистрирован: 20.04.2005
Сообщения: 7
Откуда: г. Киров

СообщениеДобавлено: 25 Апрель, 2005 - 09:58    Заголовок сообщения: Ответить с цитатой

А причем здесь трансляция? Суть проблемы не в этом (см. вопрос)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Lex
Админ форума
Админ форума


Зарегистрирован: 22.02.2005
Сообщения: 287

СообщениеДобавлено: 25 Апрель, 2005 - 10:01    Заголовок сообщения: Ответить с цитатой

Был вопрос, чем мастер лучше правила всех всюду. Я ответил.
Задача спутникового канала стандартна для мастера. Поэтому я и ответил по сути вашей, Алексей Перминов, проблемы.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Быстрый ответ
Имя:

Smile Sad Surprised Shocked Confused Cool Laughing Razz Embarassed Crying or Very sad Evil or Very Mad Wink Exclamation Idea Arrow Neutral Neutral Angry BlackEye Dollar Evil Headphones kriz Love
Настройки
Цитировать последнее сообщение
 
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов Winroute.ru -> Kerio Winroute Firewall Часовой пояс: GMT + 4

Страница 1 из 1

 
Перейти:  
Вы можете начинать темы
Вы можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы


ООО "АВ Софт"
тел. (095) 916-65-59
email:

Powered by phpBB © 2001-2024 phpBB Group
Rambler's Top100