Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Al
Профессионал

Зарегистрирован: 21.04.2005
Сообщения: 124
|
Добавлено: 27 Апрель, 2005 - 14:19 Заголовок сообщения: |
 |
|
Все правильно, иначе нельзя... Кстати по моему это уже обсуждалось но в другом месте... Везде есть свои извращенцы %-) |
|
Вернуться к началу |
|
 |
Marrab
Продвинутый пользователь


Зарегистрирован: 15.04.2005
Сообщения: 29
Откуда: Н.Новгород
|
Добавлено: 27 Апрель, 2005 - 15:41 Заголовок сообщения: |
 |
|
Lex писал(а): |
Тогда понятно, главное правильно определить destination. |
Это да. Я сейчас провел еще один эксперимент. В правиле поменял Destination на pop.xxx.ru, а в клиенте прописал вместо машины с kerio pop.xxx.ru. Тоже сработало.
_________________
Все хорошее когда-нибудь кончается...
|
|
Вернуться к началу |
|
 |
The1st
Профессионал

Зарегистрирован: 14.04.2005
Сообщения: 127
Откуда: 5030
|
Добавлено: 27 Апрель, 2005 - 18:20 Заголовок сообщения: |
 |
|
2 Marrab,
Спасибо за утверждение что такой хитрый маппинг у кого-то работает.
Это подвигло на повторную попытку и обнаружилось что .."Все дело в волшебных пузырьеах" (с) , а именно в версии ВР.
Первоначально стояло 6.0.9 и в нем было создано указанное правило :
-----------
Source: LAN
Destination: Firewall
Service: TCP:35835
Translation: NAT, MAP pop.xxx.ru:110
Action: Allow
inspector: none
------------
результат работы такого правила был знакомый для 6.0.8/6.0.9 :
- "DROP "test mapping" packet from LAN "
Далее, для чистоты эксперимента (ну ведь у кого-то же работает!!), я накатил версию 6.0.11
Результат поразительный - правило стало РАБОТАТЬ! :
- "PERMIT "test mapping" packet to LAN"
Как после такого с Керио можно дело иметь .gif)
Чего там внутрях от версии к версии крутят - загадка для всех. Типа игры "морской бой". Заработает-незаработает...gif)
_________________
/Vladislav |
|
Вернуться к началу |
|
 |
Al
Профессионал

Зарегистрирован: 21.04.2005
Сообщения: 124
|
Добавлено: 27 Апрель, 2005 - 20:41 Заголовок сообщения: |
 |
|
Интересно...и ведь в хистори - ни слухом ни духом, видимо поправили баг в тихую...(Мне хоть пока это не нужно ,поэтому апгрейдить пока не буду) |
|
Вернуться к началу |
|
 |
The1st
Профессионал

Зарегистрирован: 14.04.2005
Сообщения: 127
Откуда: 5030
|
Добавлено: 27 Апрель, 2005 - 20:44 Заголовок сообщения: |
 |
|
Al, поправили баг касательно разрешения ДНС-имен в трафикполиси. Может и маппинг заодно поковыряли.
_________________
/Vladislav |
|
Вернуться к началу |
|
 |
Marrab
Продвинутый пользователь


Зарегистрирован: 15.04.2005
Сообщения: 29
Откуда: Н.Новгород
|
Добавлено: 28 Апрель, 2005 - 08:44 Заголовок сообщения: |
 |
|
Забавно. У меня такая конструкция работает уже давно, еще с первых версий шестерки. Правда, до 6.0.10 с этим правилом был связан другой баг, который лечился перезапуском kerio. Н-да, не зря видно говорят, что на 10 объявленных исправленных багов есть один необъявленный .gif)
_________________
Все хорошее когда-нибудь кончается... |
|
Вернуться к началу |
|
 |
|
|