Список форумов Winroute.ru Winroute.ru
Форум по продуктам компании Kerio
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
<a href="redirect.php?banner_id=3&amp;sid=61a61b92836b084cf2ce80ea3a595fbb" target="_blank">BitDefender</a>

Принципы работы правил и определений
На страницу Пред.  1, 2
 
Начать новую тему   Ответить на тему    Список форумов Winroute.ru -> Kerio Winroute Firewall
Предыдущая тема :: Следующая тема  
Автор Сообщение
Al
Профессионал
Профессионал


Зарегистрирован: 21.04.2005
Сообщения: 124

СообщениеДобавлено: 27 Апрель, 2005 - 14:19    Заголовок сообщения: Ответить с цитатой

Все правильно, иначе нельзя... Кстати по моему это уже обсуждалось но в другом месте... Везде есть свои извращенцы %-)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Marrab
Продвинутый пользователь
Продвинутый пользователь


Зарегистрирован: 15.04.2005
Сообщения: 29
Откуда: Н.Новгород

СообщениеДобавлено: 27 Апрель, 2005 - 15:41    Заголовок сообщения: Ответить с цитатой

Lex писал(а):
Тогда понятно, главное правильно определить destination.

Это да. Я сейчас провел еще один эксперимент. В правиле поменял Destination на pop.xxx.ru, а в клиенте прописал вместо машины с kerio pop.xxx.ru. Тоже сработало.

_________________
Все хорошее когда-нибудь кончается...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
The1st
Профессионал
Профессионал


Зарегистрирован: 14.04.2005
Сообщения: 127
Откуда: 5030

СообщениеДобавлено: 27 Апрель, 2005 - 18:20    Заголовок сообщения: Ответить с цитатой

2 Marrab,

Спасибо за утверждение что такой хитрый маппинг у кого-то работает.
Это подвигло на повторную попытку и обнаружилось что .."Все дело в волшебных пузырьеах" (с) , а именно в версии ВР.
Первоначально стояло 6.0.9 и в нем было создано указанное правило :
-----------
Source: LAN
Destination: Firewall
Service: TCP:35835
Translation: NAT, MAP pop.xxx.ru:110
Action: Allow
inspector: none
------------
результат работы такого правила был знакомый для 6.0.8/6.0.9 :
- "DROP "test mapping" packet from LAN "
Далее, для чистоты эксперимента (ну ведь у кого-то же работает!!), я накатил версию 6.0.11
Результат поразительный - правило стало РАБОТАТЬ! :
- "PERMIT "test mapping" packet to LAN"

Как после такого с Керио можно дело иметь Surprised
Чего там внутрях от версии к версии крутят - загадка для всех. Типа игры "морской бой". Заработает-незаработает..Sad

_________________
/Vladislav
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Al
Профессионал
Профессионал


Зарегистрирован: 21.04.2005
Сообщения: 124

СообщениеДобавлено: 27 Апрель, 2005 - 20:41    Заголовок сообщения: Ответить с цитатой

Интересно...и ведь в хистори - ни слухом ни духом, видимо поправили баг в тихую...(Мне хоть пока это не нужно ,поэтому апгрейдить пока не буду)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
The1st
Профессионал
Профессионал


Зарегистрирован: 14.04.2005
Сообщения: 127
Откуда: 5030

СообщениеДобавлено: 27 Апрель, 2005 - 20:44    Заголовок сообщения: Ответить с цитатой

Al, поправили баг касательно разрешения ДНС-имен в трафикполиси. Может и маппинг заодно поковыряли.
_________________
/Vladislav
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Marrab
Продвинутый пользователь
Продвинутый пользователь


Зарегистрирован: 15.04.2005
Сообщения: 29
Откуда: Н.Новгород

СообщениеДобавлено: 28 Апрель, 2005 - 08:44    Заголовок сообщения: Ответить с цитатой

Забавно. У меня такая конструкция работает уже давно, еще с первых версий шестерки. Правда, до 6.0.10 с этим правилом был связан другой баг, который лечился перезапуском kerio. Н-да, не зря видно говорят, что на 10 объявленных исправленных багов есть один необъявленный Smile
_________________
Все хорошее когда-нибудь кончается...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Быстрый ответ
Имя:

Smile Sad Surprised Shocked Confused Cool Laughing Razz Embarassed Crying or Very sad Evil or Very Mad Wink Exclamation Idea Arrow Neutral Neutral Angry BlackEye Dollar Evil Headphones kriz Love
Настройки
Цитировать последнее сообщение
 
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов Winroute.ru -> Kerio Winroute Firewall Часовой пояс: GMT + 4

На страницу Пред.  1, 2
Страница 2 из 2

 
Перейти:  
Вы можете начинать темы
Вы можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы


ООО "АВ Софт"
тел. (095) 916-65-59
email:

Powered by phpBB © 2001-2024 phpBB Group
Rambler's Top100