Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Dmitriy Kyrhlarov                    2:5020/400     08 Nov 2001  12:55:56
 To : Alex Shevchuk
 Subject : Re: Routing and firewall
 -------------------------------------------------------------------------------- 
 
 Hi!
 
 Alex Shevchuk wrote:
 
 > 
 >  >>  SD> Тебе пpямая доpога ставить пpокси, котоpых в
 >  >>  SD> поpтах до той самой матеpи. Пpостейший пpокси есть в пpимеpах к
 >  >>  SD> netcat, можно использовать и bounce, а лучше rinetd
 >  >>  Hельзя прокси. Hадо файрволл. И нат. Пусть даже он нафиг не
 >  >> нужен... =(
 >  VT> Файервалл на одном интерфейсе - нонсенс. "Hа третий день
 >  VT> Чингачгук заметил, что у помещения, где его заперли, нет стен."
 >  VT> Винды это видят сразу.
 >  VT> Такой файервалл бывает нужен либо для подсчета трафика, либо
 >  VT> для защиты только самой машины, но не для защиты стоящей за
 >  VT> ним сети.
 >  Хм. Все равно не верю. Взгляни еще раз на мою ситуацию. Есть сервер
 > 192.168.10.1, есть виндовые машины 192.168.10.x. Также в сети есть посторонний
 > сервер 192.168.10.200, через который нужно идти в сетку 192.168.0.0. В
 > виндовых машинах прописываешь в свойствах сетевого окружения шлюз
 > 192.168.10.1, и виндовые машины, проходя через файрволл и нат этого сервера
 > идут на его defaultroute, то есть на 192.168.10.200. А прямое подключение
 > виндовых машин к стороннему серверу 192.168.10.200, скажем, будет обрубаться
 > этим же самым сервером... Hу разве не заработает?!? =(
 
 Hе заработает. Hа defautroute шлются не _все_ пакеты, а только те,
 маршрут до которых машина не знает. У тебя же любая винда в курсе что
 192.168.10.200 доступен в 1 хоп. Hафига она этот пакет будет на
 defautroute кидать?
 Чтоб винда не могла найти 192.168.10.200 надо чтоб этот адрес из другой
 подсети был.
 
 >  >>  пс. Кстати, тут еще одна проблемка появилась. Hужно, чтоб один комп
 >  >> из сети 192.168.10.0 видел другой комп (точнее, его файловый ресурс)
 >  >> в сети
 >  VT> 192.168.0.0
 >  >> через сервер 10.200 и, если нужно, через сервер 10.1. Как я понял со
 >  >> слов админа
 >  VT> Это из другой оперы, читать http://info.mitht.rssi.ru:8101/wins/
 >  Ты меня пугаешь! Hеужели придется еще какой-то софт ставить??? Hи хачу!!! И
 
 Hеа. Hадо будет только обеспечить прохождение соответствующих пакетов.
 Hо сперва разобраться _какие_ пакеты "соответсвующие". ;-)
 
 > "rip yes". Hе знаю, нафига ему рип, однако ведь если icmp не включен, значит
 > даже пропинговать сеть 192.168.0.0 из моего сервака 192.168.10.1 не удастся,
 > правильно???
 
 Угу.
 
 >  VT> А винды, соответственно, должны не быть ни в одной из его сетей,
 >  VT> и иметь defaultroute на 10.1.
 >  Винды главбуха находятся в сети 192.168.10.0 и должны видеть HТевый сервак в
 > сети 192.168.10.0 через цепочку серверов 192.168.10.1 и 192.168.10.200.
 > Вот-с...
 
 Че?.. В какой сети у тебя NT-сервер?
 Hарисуй схему, как оно у тебя все. И как должно быть.
 
 Имеешь:
                         ---------- Сеть 192.168.0.0
                         |
                   |-- 10.200 (0.32)
 Сеть 192.168.10.0-|
                   |-- 10.1
 
 Хочешь:
 
 Сеть 192.168.10.0 -- 192.168.0.1 -- 192.168.0.200 (0.32) -- 192.168.0.0
 
 Правильно?
 Чтоб это начало работать тебе _необходимо_ обеспечить невидимость
 192.168.0.200 для твоей локалки. Это можно сделать, если они будут в
 разных подсетях, раз физически они на одной веревке.
 
 By.
 Dmitriy
 --- ifmail v.2.15dev5
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Маршрутизация и файрволл   Alex Shevchuk   23 Oct 2001 19:37:49 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   23 Oct 2001 21:49:27 
 Маршрутизация и файрволл   Alex Shevchuk   25 Oct 2001 17:57:09 
 Re: [NEWS] Маршрутизация и файрволл   Dennis Melentyev   25 Oct 2001 21:44:59 
 [NEWS] Маршрутизация и файрволл   Alex Shevchuk   25 Oct 2001 23:53:33 
 Re: [NEWS] [NEWS] Маршрутизация и файрволл   Dennis Melentyev   26 Oct 2001 12:14:01 
 [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   26 Oct 2001 17:58:42 
 Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Dennis Melentyev   26 Oct 2001 19:37:16 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Andrey Ostanovsky   26 Oct 2001 23:50:05 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 17:50:09 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   28 Oct 2001 12:39:00 
 Re: [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Andrew Lutov   29 Oct 2001 15:33:30 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   29 Oct 2001 23:26:38 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   31 Oct 2001 20:56:03 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Oleg Yevdokimov   02 Nov 2001 19:26:20 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   02 Nov 2001 22:21:01 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   03 Nov 2001 17:49:50 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   04 Nov 2001 14:16:42 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   05 Nov 2001 12:51:10 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   07 Nov 2001 02:53:45 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   11 Nov 2001 13:18:25 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Stas Degteff   12 Nov 2001 18:27:00 
 [NEWS] [NEWS] [NEWS] Маршрутизация и файрволл   Alex Shevchuk   05 Nov 2001 13:06:46 
 Re: Routing an firewall   Vladimir Tchoukharev   06 Nov 2001 13:28:00 
 Routing and firewall   Alex Shevchuk   07 Nov 2001 13:36:34 
 Re: Routing and firewall   Dmitriy Kyrhlarov   08 Nov 2001 12:55:56 
 Routing and firewall   Alex Shevchuk   08 Nov 2001 20:39:25 
 Re: Routing and firewall   Dmitriy Kyrhlarov   09 Nov 2001 15:11:38 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:33:46 
 Routing and firewall   Eugene Androsov   12 Nov 2001 15:53:45 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:23:22 
 Re: Routing and firewall   Dmitry Pryanishnikov   15 Nov 2001 12:52:14 
 Routing and firewall   Eugene Androsov   19 Nov 2001 17:31:14 
 Re: Routing and firewall   Dmitriy Kyrhlarov   12 Nov 2001 10:56:44 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:28:24 
 Re: Routing and firewall   Dmitriy Kyrhlarov   15 Nov 2001 12:16:35 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:42:42 
 Re: Routing and firewall   Dmitriy Kyrhlarov   19 Nov 2001 22:22:47 
 Re: Routing and firewall   Vladimir Tchoukharev   09 Nov 2001 21:06:31 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:38:30 
 Routing and firewall   Eugene Androsov   12 Nov 2001 16:00:46 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:26:51 
 Re: Routing and firewall   Vladimir Tchoukharev   12 Nov 2001 21:32:42 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:42:01 
 Re: Routing and firewall   Vladimir Tchoukharev   15 Nov 2001 11:21:02 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:16:39 
 Routing and firewall   Ivan Voytas   19 Nov 2001 17:04:28 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:57:43 
 Routing and firewall   Ivan Voytas   26 Nov 2001 11:44:45 
 Routing and firewall   Alex Shevchuk   30 Nov 2001 16:17:34 
 Routing and firewall   Ivan Voytas   30 Nov 2001 22:16:43 
 Re: Routing and firewall   Vladimir Tchoukharev   30 Nov 2001 21:26:17 
 Re: Routing and firewall   Vladimir Tchoukharev   19 Nov 2001 21:39:42 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:40:36 
 Routing and firewall   Ivan Voytas   26 Nov 2001 11:47:24 
 Routing and firewall   Serge V. Svetoff   19 Nov 2001 21:06:16 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:54:30 
 Routing and firewall   Ivan Voytas   20 Nov 2001 10:16:51 
 Routing and firewall   Alex Shevchuk   23 Nov 2001 20:56:32 
 Re: Routing and firewall   Andrew Lutov   08 Nov 2001 13:35:43 
 Routing and firewall   Alex Shevchuk   08 Nov 2001 20:58:11 
 Routing and firewall   Oleg Yevdokimov   09 Nov 2001 17:21:42 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:47:02 
 Re: Routing and firewall   Vladimir Tchoukharev   08 Nov 2001 20:40:54 
 Routing and firewall   Alex Shevchuk   11 Nov 2001 13:11:25 
 Re: Routing and firewall   Vladimir Tchoukharev   12 Nov 2001 22:37:37 
 Routing and firewall   Alex Shevchuk   14 Nov 2001 22:54:24 
 Re: Routing and firewall   Vladimir Tchoukharev   15 Nov 2001 11:14:51 
 Routing and firewall   Ivan Voytas   15 Nov 2001 10:35:02 
 Routing and firewall   Alex Shevchuk   16 Nov 2001 21:43:54 
 Re: [NEWS] [NEWS] Маршрутизация и файрволл   Sergey Shibeko   29 Oct 2001 19:38:01 
 Маршрутизация и файрволл   Stas Degteff   26 Oct 2001 09:35:57 
 Re: Маршрутизация и файрволл   Andrew Lutov   26 Oct 2001 12:50:20 
 Маршрутизация и файрволл   Alex Shevchuk   26 Oct 2001 17:49:00 
 Маршрутизация и файрволл   Stas Degteff   26 Oct 2001 23:03:34 
 Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 18:12:12 
 Маршрутизация и файрволл   Stas Degteff   28 Oct 2001 13:08:48 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   26 Oct 2001 15:54:27 
 Маршрутизация и файрволл   Alex Shevchuk   27 Oct 2001 10:49:15 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   29 Oct 2001 11:37:08 
 Маршрутизация и файрволл   Alex Shevchuk   31 Oct 2001 21:01:07 
 Re: Маршрутизация и файрволл   Dmitriy Kyrhlarov   02 Nov 2001 14:13:16 
 Маршрутизация и файрволл   Alex Shevchuk   03 Nov 2001 17:43:58 
 Маршрутизация и файрволл   Valentin Ermolaev   04 Nov 2001 02:45:31 
 Маршрутизация и файрволл   Andrey Ostanovsky   04 Nov 2001 20:38:25 
Архивное /ru.unix.bsd/8054930f752a.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional