Список форумов Winroute.ru Winroute.ru
Форум по продуктам компании Kerio
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
<a href="redirect.php?banner_id=3&amp;sid=061dba0089d11609c87b1bbf614b2baa" target="_blank">BitDefender</a>

Как такое возможно ???

 
Начать новую тему   Ответить на тему    Список форумов Winroute.ru -> Kerio Winroute Firewall
Предыдущая тема :: Следующая тема  
Автор Сообщение
TON
Гость





СообщениеДобавлено: 29 Апрель, 2005 - 14:36    Заголовок сообщения: Как такое возможно ??? Ответить с цитатой

Сегодня заметил что в локалке почта больше не работает. BlackEye
Пытаюсь понять почему.

Когда запускаешь Аутлук в логах появляется след. строка:

Цитата:

[29/Apr/2005 14:43:27] DROP "Default traffic rule" packet from LAN, proto:TCP, len:48, ip/port:192.168.0.2:1074 -> 194.67.57.67:110, flags: SYN , seq:400563680 ack:0, win:64240, tcplen:0


Как такое может быть, когда есть правило FireWall Traffic и там черным по зеленому есть и POP3 и SMTP ??? shock
(НАТ отключен)
В чем тут может быть дело?
Вернуться к началу
Al
Профессионал
Профессионал


Зарегистрирован: 21.04.2005
Сообщения: 129

СообщениеДобавлено: 29 Апрель, 2005 - 14:57    Заголовок сообщения: Ответить с цитатой

TON, может не вдруг...может скриншот сделаете....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Marrab
Продвинутый пользователь
Продвинутый пользователь


Зарегистрирован: 15.04.2005
Сообщения: 30
Откуда: Н.Новгород

СообщениеДобавлено: 29 Апрель, 2005 - 16:30    Заголовок сообщения: Ответить с цитатой

Может потому и не работает, что NAT отключен?
_________________
Все хорошее когда-нибудь кончается...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Al
Профессионал
Профессионал


Зарегистрирован: 21.04.2005
Сообщения: 129

СообщениеДобавлено: 29 Апрель, 2005 - 16:56    Заголовок сообщения: Ответить с цитатой

TON, Действительно, а ка кбез НАТа то вы хотели (я и не приметил что он отключен)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TON
Гость





СообщениеДобавлено: 29 Апрель, 2005 - 17:00    Заголовок сообщения: Ответить с цитатой

Сделаю, почему бы и нет.
Вот:


Marrab
А зачем мне НАТ? Трафик через фаервол идет.

Сижу, ломаю голову... Может где-то еще в настройкахможно перекрыть доступ?

И-нет работает нормально. Только с аутлуком проблемы.

Хотя на моей машине (где фаервол установлен) аутлук работает (прописан прокси 127.0.0.1).
Вернуться к началу
TON
Гость





СообщениеДобавлено: 29 Апрель, 2005 - 17:02    Заголовок сообщения: Ответить с цитатой

Al писал(а):
TON, Действительно, а ка кбез НАТа то вы хотели (я и не приметил что он отключен)


Как хотел? Через фаервол пустить, открыв 110 и 25 порты. А что нельзя? (Раньше так и работало, а теперь что-то перестало)
Вернуться к началу
Marrab
Продвинутый пользователь
Продвинутый пользователь


Зарегистрирован: 15.04.2005
Сообщения: 30
Откуда: Н.Новгород

СообщениеДобавлено: 29 Апрель, 2005 - 17:05    Заголовок сообщения: Ответить с цитатой

Ясен перец, что не работает. Правило NAT отклечено, галочка не стоит Wink
_________________
Все хорошее когда-нибудь кончается...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TON
Гость





СообщениеДобавлено: 29 Апрель, 2005 - 17:09    Заголовок сообщения: Ответить с цитатой

Marrab писал(а):
Ясен перец, что не работает. Правило NAT отклечено, галочка не стоит Wink


Отключено оно умышленно. Есть правило FireWall Traffic, через которое все и должно работать Exclamation
Вернуться к началу
Marrab
Продвинутый пользователь
Продвинутый пользователь


Зарегистрирован: 15.04.2005
Сообщения: 30
Откуда: Н.Новгород

СообщениеДобавлено: 29 Апрель, 2005 - 17:12    Заголовок сообщения: Ответить с цитатой

Интересно, и какая программа выполняет роль почтового прокси?
_________________
Все хорошее когда-нибудь кончается...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: 29 Апрель, 2005 - 17:17    Заголовок сообщения: Ответить с цитатой

Marrab писал(а):
Интересно, и какая программа выполняет роль почтового прокси?

Confused
Есть правило FireWall Traffic, и в нем соответствующие сервисы: POP3 и SMTP. Через них почта и ходит.
Вернуться к началу
Marrab
Продвинутый пользователь
Продвинутый пользователь


Зарегистрирован: 15.04.2005
Сообщения: 30
Откуда: Н.Новгород

СообщениеДобавлено: 29 Апрель, 2005 - 17:23    Заголовок сообщения: Ответить с цитатой

Не-ет, батенька, Вы не понимаете. Это правило разрешает ходить пакетам ТОЛЬКО с хоста на котором установлен фаервол. Пакеты, у которых адрес источника другой (в том числе и пакеты из локальной сети), по этому правилу проходить не будут.
_________________
Все хорошее когда-нибудь кончается...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TON
Гость





СообщениеДобавлено: 29 Апрель, 2005 - 17:32    Заголовок сообщения: Ответить с цитатой

Marrab писал(а):
Не-ет, батенька, Вы не понимаете. Это правило разрешает ходить пакетам ТОЛЬКО с хоста на котором установлен фаервол. Пакеты, у которых адрес источника другой (в том числе и пакеты из локальной сети), по этому правилу проходить не будут.

shock shock shock

Здрасте .... новый год, как же у меня тогда машины из локалки в и-нет ходят? А через него родимого. Есть еще правило Local Traffic, через которое пакеты из локалки в фаервол попадают...
Вернуться к началу
Marrab
Продвинутый пользователь
Продвинутый пользователь


Зарегистрирован: 15.04.2005
Сообщения: 30
Откуда: Н.Новгород

СообщениеДобавлено: 29 Апрель, 2005 - 17:35    Заголовок сообщения: Ответить с цитатой

Поскольку настроек клиентов я не видел, то предположу, что через прокси. Но это только HTTP-прокси, а к почте он не имеет никакого отношения.
_________________
Все хорошее когда-нибудь кончается...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TON
Гость





СообщениеДобавлено: 29 Апрель, 2005 - 17:44    Заголовок сообщения: Ответить с цитатой

Marrab писал(а):
Но это только HTTP-прокси.....

А можно по подробнее (ссылочку)?
Вернуться к началу
Al
Профессионал
Профессионал


Зарегистрирован: 21.04.2005
Сообщения: 129

СообщениеДобавлено: 29 Апрель, 2005 - 23:58    Заголовок сообщения: Ответить с цитатой

TON, Нужно признать что Вы не понимаете что делаете Sad Удалите вообще HNet и включите NAT (они друг друга почти дублируют) и будет Вам счастье....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Быстрый ответ
Имя:

Smile Sad Surprised Shocked Confused Cool Laughing Razz Embarassed Crying or Very sad Evil or Very Mad Wink Exclamation Idea Arrow Neutral Neutral Angry BlackEye Dollar Evil Headphones kriz Love
Настройки
Цитировать последнее сообщение
 
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов Winroute.ru -> Kerio Winroute Firewall Часовой пояс: GMT + 4

Страница 1 из 1

 
Перейти:  
Вы можете начинать темы
Вы можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы


ООО "АВ Софт"
тел. (095) 916-65-59
email:

Powered by phpBB © 2001-2024 phpBB Group
Rambler's Top100