Ответить
  • 23953 Member
    офлайн
    23953 Member

    162

    20 лет на сайте
    пользователь #23953

    Профиль
    Написать сообщение

    162
    # 28 сентября 2004 13:59
    Dmitry:

    А в чем проблема дописать еще одно правило -- разрешать исходящие на порты 6666 - 6669 на адрес Соловской мирки?

    Эти правила очень гибкие и позволяют делать почти все, что хочется...

    Как iptables в Линухе...

    Впрочем, я высказал свое мнение, твое право -- прислушаться к нему либо поступить по своему...

    ПРосто комп с этим самым файерволом -- это совершенно не нужный в данной схеме элемент, выполняющий примитивные функции, которые может выполнять и сам модем.

    Если хочется воткнуть по дороге еще один ненадежный и капризный элемент, который потом необходимо будет постоянно контролировать -- ради бога... :-? Но здесь я уже не советчик.

    Засим откланиваюсь.

    когда большая сеть, не стоит всю нагрузку вешать на модем, виснуть будет периодически, в этом случае сервак будет надежнее, да и комп меньше напрягается, чем модем :)

  • 3281 Senior Member
    офлайн
    3281 Senior Member

    4275

    22 года на сайте
    пользователь #3281

    Профиль
    Написать сообщение

    4275
    # 28 сентября 2004 14:19

    Murik, короче, определяйся: будешь настраивать фильтры в зухеле или в писюке? Лезть в конфиги зухеля придется по-любому.

    Категоричность суждений есть признак слабости ума
  • Murik Senior MemberАвтор темы
    офлайн
    Murik Senior Member Автор темы

    751

    22 года на сайте
    пользователь #4016

    Профиль
    Написать сообщение

    751
    # 28 сентября 2004 14:48

    Bill Humble, пока настроил фильтры в модеме, за что огромнейшее спасибо Dmitry

    И если вдруг печаль найдя в словах, что крикнуть не сумели - куда ушли к тому придя - такая жизнь у всех...и на пределе..
  • Murik Senior MemberАвтор темы
    офлайн
    Murik Senior Member Автор темы

    751

    22 года на сайте
    пользователь #4016

    Профиль
    Написать сообщение

    751
    # 28 сентября 2004 15:35

    Сейчас с нетерпением жду вечера, чтобы проверить насколько эффективны принятые меры. :)

    И если вдруг печаль найдя в словах, что крикнуть не сумели - куда ушли к тому придя - такая жизнь у всех...и на пределе..
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    2975

    21 год на сайте
    пользователь #8750

    Профиль

    2975
    # 29 сентября 2004 14:05
    Murik:

    Сейчас с нетерпением жду вечера, чтобы проверить насколько эффективны принятые меры. :)

    я вот не вчитываясь быстренько просмотрел эти пять страниц... и так и не понял, каким это образом ты собрался "резать" вирусный трафик, если после установки VPN соединения на машине пользователя, между его компьютером и сервером провайдера создается тунель, через который работают все интернет-приложения. и для тебя и твоего компьютера, выполняющего роль роутера этот канал закрыт и что в нем творится, что передается, он просмотреть не может. так каким же образом ты будешь резать трафик-то ненужный?.. :(

  • Dmitry Senior Member
    офлайн
    Dmitry Senior Member

    1134

    23 года на сайте
    пользователь #201

    Профиль
    Написать сообщение

    1134
    # 29 сентября 2004 16:41

    Проблема вируса в VPN-канале -- это проблема пользователя, ибо оплата по траффику, а макс. скорость VPN - туннеля 256 кбит, ограничена провайдером.

    А давались советы по поводу проблемы попадания в канал модема общего траффика из сети, генерируемого вирусами на компьютерах пользователей.

    И решение проблемы -- любым способом фильтровать траффик, не являющийся VPN-туннелем. Файерволом, встроенным-ли, или дополнительным -- не важно.

  • Dadez Member
    офлайн
    Dadez Member

    183

    19 лет на сайте
    пользователь #27107

    Профиль
    Написать сообщение

    183
    # 11 января 2006 14:06

    На серваке пробовал:

    "route add -p 195.222.0.0 mask 255.255.0.0 192.168.225.100"

    "route add -p 195.222.0.0 mask 255.255.0.0 192.168.225.150"

    "route add -p 192.160.0.0 mask 255.255.0.0 192.168.225.150"

    (Кстати, какой вариант правильный? Предполагаю, что первый.)

    Также игрался со всевозможными вариантами в Routing and Remote Access.

    Ничего не работает :( Что дальше делать я просто не знаю :cry::cry::cry: Короче, у меня была такаяже хрень - ХР мтост сервис пак 2, две сетевухи. Трахался почти день - на коннестится с инетом хоть тресни.... В первую сетевуху воткнут АДСЛ , выход даю зверям со второй сетевухи. Сеть есть, инета нема и хоть тресни. И так писал и сяк... Нифига. Потом торкнуло - веделил все что было в сетевых подключениях и правой кнопкой мышки поставил ОБЪЕДИНИТЬ В СЕТЕВОЙ МОСТ. Появилась фишка СЕТЕВОЙ МОСТ. Вот в его настроил - маску, ДНС перегрузил комп - все!!!!!! Работает как часы... Главное - пока сетевой мост не сделал - нихрена неработало. А счас и файрвол пашет и антихакер дядюшки Каспа ... во такие траблы... :ura:

  • Bock Senior Member
    офлайн
    Bock Senior Member

    1340

    21 год на сайте
    пользователь #5843

    Профиль
    Написать сообщение

    1340
    # 11 января 2006 15:07
    Dadez:

    На серваке пробовал:

    "route add -p 195.222.0.0 mask 255.255.0.0 192.168.225.100"

    "route add -p 195.222.0.0 mask 255.255.0.0 192.168.225.150"

    "route add -p 192.160.0.0 mask 255.255.0.0 192.168.225.150"

    (Кстати, какой вариант правильный? Предполагаю, что первый.)

    правильный? 195.222.64/19 :] и роут на ай-пи модема.

    Monsieur Parafinne-Épine
  • Miksin Nokia Team
    офлайн
    Miksin Nokia Team

    1206

    21 год на сайте
    пользователь #5807

    Профиль
    Написать сообщение

    1206
    # 11 ноября 2006 02:49

    Народ помогите в одной проблемке.

    Установил 2003 сервер corporate.

    судя по всему что-то пропустил при установке и теперь если пытаются подключиться 3 человека, третьему выдается сообщение что "количество терминальных подключений ограничено" (или что-то в этом духе). как я понял нужно увеличить количество компьютеров которые могут подключаться к серверу в один и тото же момент. весь вопрос в том где это делается и как??? переставлять сетвер ой как не хочется:cry:

    Лень - двигатель прогресса... :znaika:
  • Bock Senior Member
    офлайн
    Bock Senior Member

    1340

    21 год на сайте
    пользователь #5843

    Профиль
    Написать сообщение

    1340
    # 11 ноября 2006 08:38

    переустановка по моему ничего не решит - надо как-то специально у МС докупать лицензии. :) Точно такая же проблема и унас - решите - скажете тут :)

    Monsieur Parafinne-Épine
  • Stalker Panasonic Club
    офлайн
    Stalker Panasonic Club

    27316

    20 лет на сайте
    пользователь #12655

    Профиль
    Написать сообщение

    27316
    # 11 ноября 2006 14:45

    Miksin, именно терминальных или просто подключений к серверу? :spy: Возможно нужно изменить тип лицензирования "на сервер" вместо "на рабочее место". :conf: В панели управления, есть пункт администрирование, там есть управление серверными и терминальными лицензиями. :znaika:

    Нужно внимаельно покурить чего там наставилось при установке

    и добавить число лицензий без переустановки сервера. :beer:

    [url=http://forum.onliner.by/viewtopic.php?t=814397]BELNETMON на onliner.by[/url]
  • Miksin Nokia Team
    офлайн
    Miksin Nokia Team

    1206

    21 год на сайте
    пользователь #5807

    Профиль
    Написать сообщение

    1206
    # 11 ноября 2006 23:22

    Stalker, при установке я помню задавался вопрос про количество лицензий, и я там написал что-то типа 500 и нажал далее...

    ИМЕННО ТЕРМИНАЛЬНЫХ подключений... я даже администратором зайти не могу :(

    Лень - двигатель прогресса... :znaika:
  • Albanetz Senior Member
    офлайн
    Albanetz Senior Member

    2575

    20 лет на сайте
    пользователь #20000

    Профиль
    Написать сообщение

    2575
    # 12 ноября 2006 01:41

    Miksin, терминальные лицензии - это другое, чем CAL, которых ты зада 500 при установке. Стандартно терминальных подключений допускается 2 штуки -- для нужд удаленного администрирования (собственно, для администрирования больше и не надо). Чтобы делать больше, нужно организовывать терминальный сервер, собственно, с терминальными же лицензиями.

  • Miksin Nokia Team
    офлайн
    Miksin Nokia Team

    1206

    21 год на сайте
    пользователь #5807

    Профиль
    Написать сообщение

    1206
    # 12 ноября 2006 02:27

    Albanetz, а может расскажешь какими средствами это сдлеать...:beer:

    желательно попунктам...:shuffle:

    Лень - двигатель прогресса... :znaika:
  • Albanetz Senior Member
    офлайн
    Albanetz Senior Member

    2575

    20 лет на сайте
    пользователь #20000

    Профиль
    Написать сообщение

    2575
    # 12 ноября 2006 03:21

    Miksin, нет, я рассказывать не буду, ибо несколькими пунктами здесь не ограничишься. Почитай литературу по терминальным серверам -- ее масса в сети. Если ты не знаешь, что это такое, то я СИЛЬНО сомневаюсь, что тебе именно нужно именно решение с терминальным сервером.