Прошу разьяснить логику работы опции "Разрешить трафик между публичными (локальными) сетями".
А так же необходимость настройки фильтров, если включен внутренний сетевой экран.
24.08.2004 18:03:00
Прошу разьяснить логику работы опции "Разрешить трафик между публичными (локальными) сетями". А так же необходимость настройки фильтров, если включен внутренний сетевой экран. |
|
|
|
24.08.2004 21:52:00
Попробовал я этот внутренний сетевой экран, отрубился весь доступ к серваку, и никакие галки не помогали... И не понятно что понимается под публичная сеть, это внешний фаервол ?
|
|
|
|
25.08.2004 11:13:00
Я вчера чуть не кончился весь, слав богу ТИ не стал обрывать уже установленные соединения. Я включил этот фаервол на внутр интерфейсе, и как написано в описании новой версии, удалил разрешающий фильтр на локальный интерфейс, предварительно понаставив галок разрешающих пинг,тсп,удп, впн итп, и заодно в группе админа добавил фильтр разрешающий соединения на все локальные интерфейсы "на всякй".. И вырубаю я значит в общих фильтрах на разрешающий локальные интерфейсы, и бах...тишина, ниоткуда до сервака не достукаться, консоль слетела моментом, благо радмин выжил, вернул всё взад и решил дождаться разъяснений, что не так сделал... Вот теперь сижу и жду.. |
|
|
|
25.08.2004 11:25:00
Ну так добавлял я фильтр, но почему он не сработал, ума не приложу...
|
|
|
|
25.08.2004 12:02:00
Поправили. Сегодня - завтра выложим релиз, туда это войдет.
|
|||
|
|
25.08.2004 12:16:00
Совсем забыл - было достаточно у этого юзера выставить галку "Является администратором" Эта галка теперь еще для этого юзера отключает внутренний сетевой экран.
|
|
|
|
25.08.2004 13:51:00
Осталась небольшая "мутность". Если простыми галками настраиваются протоколы, то в чём должна состоять настройка фильтров на локальном интерфейсе? |
|
|
|
25.08.2004 14:35:00
На так галок там совсем мало. Только самые необходимые, что-бы по-быстрому этот минимум включить. Ну а фильтры попрежнему нужны. К примеру, надо открыть изнутри сети какие-то TCP порты на какие-то службы сервера. И т.д.
|
||||
|
|
|||