информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Сетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
А Wingate не понравился? Там тоже NAT присутствует. :) 25.10.01 19:57  Число просмотров: 1049
Автор: tigor Статус: Незарегистрированный пользователь
<"чистая" ссылка>
<sysadmin>
Грабли с WinRoute 4.1.27 24.10.01 13:23  
Автор: PnD! Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Решил-таки вчера пощупать WinRoute - все-таки NAT-маршрутизатор с очень шустрым прокси. Натянул на Asus TX/IP200/128/15 под NT4 сервер SP6a + all fixes (блин, и на хрена я это сделал? :). NIC SMC1244(Enable forwarding)<>RAS Lucent WinModem. Завел, прописал прозвонку и кэширующий DNS, фильтр не включал (там разрешено все, что не запрещено). Начал тестить. Локальный IE5 работать через прокси отказался, один хрен - пишу ему адрес NIC или 127.0.0.1 или LocalHost:3128. Ну ладно, зато с остальных машин все путем. Прописал рутер шлюзом по умолчанию, попросил искать на нем DNS. Пинги в инет пошли, но как-то небодро (клинит запрос адреса при первом обращении). Стал смотреть дальше - напрочь не форвардятся пакеты в инет: по всем портам, какие мои проги открывают (25,110,119 + чего там IE выделяет) глухо. Включил на WinRoute отладку TCP - NIC как бы молчит, когда проги по идее в нее стучат. При этом машина пингуется и ее сервисы все путем работают.
Короче, лыжи явно не едут :) У кого есть тиски для выпрямления рук, просьба поделиться :)
Грабли с WinRoute 4.1.27 06.11.01 16:36  
Автор: kay Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Решил-таки вчера пощупать WinRoute - все-таки
> NAT-маршрутизатор с очень шустрым прокси. Натянул на Asus
> TX/IP200/128/15 под NT4 сервер SP6a + all fixes (блин, и на
> хрена я это сделал? :). NIC SMC1244(Enable
> forwarding)<>RAS Lucent WinModem. Завел, прописал
> прозвонку и кэширующий DNS, фильтр не включал (там
> разрешено все, что не запрещено). Начал тестить. Локальный
> IE5 работать через прокси отказался, один хрен - пишу ему
> адрес NIC или 127.0.0.1 или LocalHost:3128. Ну ладно, зато
> с остальных машин все путем. Прописал рутер шлюзом по
> умолчанию, попросил искать на нем DNS. Пинги в инет пошли,
> но как-то небодро (клинит запрос адреса при первом
> обращении). Стал смотреть дальше - напрочь не форвардятся
> пакеты в инет: по всем портам, какие мои проги открывают
> (25,110,119 + чего там IE выделяет) глухо. Включил на
> WinRoute отладку TCP - NIC как бы молчит, когда проги по
> идее в нее стучат. При этом машина пингуется и ее сервисы
> все путем работают.
> Короче, лыжи явно не едут :) У кого есть тиски для
> выпрямления рук, просьба поделиться

http://liter.narod.ru, там есть ответы на твой вопрос...
А Wingate не понравился? Там тоже NAT присутствует. :) 25.10.01 19:57  
Автор: tigor Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Угу! Там еще много чего криво реализовано! 25.10.01 21:08  
Автор: SpiDer vs. Статус: Незарегистрированный пользователь
<"чистая" ссылка>
В WinGate NAT - это один сплошной глюк!
Для поднятия NAT нужон конечно WinRoute...
Грабли с WinRoute 4.1.27 24.10.01 16:54  
Автор: Skeeve [Moscow SubTeam] <Vladimir Medvedev> Статус: Elderman
<"чистая" ссылка>
Могу один момент посоветовать. На локальной машине с винрутом в настройках прокси IE пиши не localhost:3128, а имя машины, например, explorer:3128. У меня была аналогичная проблема.
Грабли с WinRoute 4.1.27 24.10.01 19:26  
Автор: PnD! Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Могу один момент посоветовать. На локальной машине с
> винрутом в настройках прокси IE пиши не localhost:3128, а
> имя машины, например, explorer:3128. У меня была
> аналогичная проблема.
Тот же член - вид сбоку :(. Видно, глюк IE v5.02eng
Грабли с WinRoute 4.1.27 24.10.01 15:49  
Автор: Xoxol [HZ Moscow] Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Решил-таки вчера пощупать WinRoute - все-таки
> NAT-маршрутизатор с очень шустрым прокси.
угу .... очень приятная весч .... за 3 года работы с ним нареканий практически нет, а взломов=0.

Натянул на Asus
> TX/IP200/128/15 под NT4 сервер SP6a + all fixes (блин, и на
> хрена я это сделал? :).

а кто тебя знает ? :) в принципе правильно, вот только у меня был случай когда JetDirect отказался работать после последнего Q. Х.З. почему ....

NIC SMC1244(Enable
> forwarding)<>RAS Lucent WinModem.

Мянуточку ..... какой форвардинг ? может ты имеешь ввиду enable NAT for Lucent ?

Завел, прописал
> прозвонку и кэширующий DNS, фильтр не включал (там
> разрешено все, что не запрещено). Начал тестить. Локальный
> IE5 работать через прокси отказался, один хрен - пишу ему
> адрес NIC или 127.0.0.1 или LocalHost:3128.

Очень стрянно. всё работает всегда.
Ну ладно, зато
> с остальных машин все путем. Прописал рутер шлюзом по
> умолчанию, попросил искать на нем DNS. Пинги в инет пошли,
> но как-то небодро (клинит запрос адреса при первом
> обращении).

Кхм. а комбинировать с доменом поставил ? Я вообще не люблю особо винрутовский ДНС ... предпочитаю Микрософтовский с нормальной зоной локальных адресов .... Да и кэш получше ...

Стал смотреть дальше - напрочь не форвардятся
> пакеты в инет: по всем портам, какие мои проги открывают
> (25,110,119 + чего там IE выделяет) глухо. Включил на
> WinRoute отладку TCP - NIC как бы молчит, когда проги по
> идее в нее стучат. При этом машина пингуется и ее сервисы
> все путем работают.
> Короче, лыжи явно не едут :) У кого есть тиски для
> выпрямления рук, просьба поделиться :)

Высылай реальный IP винрута и разрешай ремоут администрацию .... настрою ....
Грабли с WinRoute 4.1.27 24.10.01 19:41  
Автор: PnD! Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> NIC SMC1244(Enable
> > forwarding)<>RAS Lucent WinModem.
> Мянуточку ..... какой форвардинг ? может ты имеешь ввиду
> enable NAT for Lucent ?
Не, это настройка TCP в свойствах виндовой сети, чтобы трафик мог пересылаться на другой адаптер по необходимости (в моем случае через модем). NAT for Lucent, ясно, включен.
>
> Завел, прописал
> > прозвонку и кэширующий DNS, фильтр не включал (там
> > разрешено все, что не запрещено). Начал тестить.
> Локальный
> > IE5 работать через прокси отказался, один хрен - пишу
> ему
> > адрес NIC или 127.0.0.1 или LocalHost:3128.
>
> Очень стрянно. всё работает всегда.
> Ну ладно, зато
> > с остальных машин все путем. Прописал рутер шлюзом по
> > умолчанию, попросил искать на нем DNS. Пинги в инет
> пошли,
> > но как-то небодро (клинит запрос адреса при первом
> > обращении).
Блин! Я прокси-клиента от MSP снести забыл, дык он и слал весь трафик куда-то в Израиль :). Странно еще, что пинги как-то пробивались.

А вот с ТхеБатом непонятки остались : он, кажется, чегой-то по UDP хочет окромя DNS-запросов - стоило ограничить UDP 53 портом DNS-серверов прова, как Бат стал рассказывать про "невозможно соединиться с сервером".

> Кхм. а комбинировать с доменом поставил ? Я вообще не люблю
> особо винрутовский ДНС ... предпочитаю Микрософтовский с
> нормальной зоной локальных адресов .... Да и кэш получше
Мелкософтовский не поставлен за неимением смысла : своего IP-адреса и, соответственно, учетной записи в инете нет и не предвидится, а на локалке и WINS вполне рулит.

> Высылай реальный IP винрута и разрешай ремоут администрацию
> .... настрою ....
Сичаз, легко :)
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach