monowall nht,etwwf хелп по настройке рутера на базе фряхи
Додано: Чет 11 січня 2007 р. 02:14
тема такая - есть локалькая сеть(мой офис) есть удаленная сеть (главный офис) связаны через прова спутникового
настроить на стороне главного офиса ничего не возможно по причине его удаленности - админы его дали только свой айпишник и всё - задача была сделать минимальный абсолютно прозрачный рутер БЕЗ НАТа - тоесть спец ПО фирмы связывается из внешней (для меня внешней) сети и подключается по ТСП к клиентам в локальной (моей) сети ... большего не нада...
для реализации взял моноволл 1.22 - последний стабильный релиз для генерик писи хардовый дистриб прописал внешний и внутренний адреса и не клиентах прописал геравей - тоесть моноволл - в фаерволе ДАНЫ ВСЕ разрешения для любых портов и протоколов - одинаково как для WAN так и для LAN - и пинги нормально идут и со стороны внешней сети и во внешнюю к IP главного офиса...
однако при просмотре логов фаервола наблюдаю что запросы от сервера (из ван) к клиентам в лан идут и проходят а ОТВЕТЫ клиентов НЕТ!!!! - блочатся правилами???? - перепробовал все что можно ... явно определял маршруты ... и явно разрешал доступ к ВАН адресу для лана ... ничего не получается и не понятно почему...
где грабли???
собственно почему блокируются именно ответы на запросы из ВАНа ???
хотя при инициации связи из лана трафик проходит нормально ...

настроить на стороне главного офиса ничего не возможно по причине его удаленности - админы его дали только свой айпишник и всё - задача была сделать минимальный абсолютно прозрачный рутер БЕЗ НАТа - тоесть спец ПО фирмы связывается из внешней (для меня внешней) сети и подключается по ТСП к клиентам в локальной (моей) сети ... большего не нада...
для реализации взял моноволл 1.22 - последний стабильный релиз для генерик писи хардовый дистриб прописал внешний и внутренний адреса и не клиентах прописал геравей - тоесть моноволл - в фаерволе ДАНЫ ВСЕ разрешения для любых портов и протоколов - одинаково как для WAN так и для LAN - и пинги нормально идут и со стороны внешней сети и во внешнюю к IP главного офиса...
однако при просмотре логов фаервола наблюдаю что запросы от сервера (из ван) к клиентам в лан идут и проходят а ОТВЕТЫ клиентов НЕТ!!!! - блочатся правилами???? - перепробовал все что можно ... явно определял маршруты ... и явно разрешал доступ к ВАН адресу для лана ... ничего не получается и не понятно почему...
где грабли???
собственно почему блокируются именно ответы на запросы из ВАНа ???
хотя при инициации связи из лана трафик проходит нормально ...
