faq обучение настройка
Текущее время: Сб авг 23, 2025 11:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL 600 и DMZ
СообщениеДобавлено: Чт сен 07, 2006 08:28 
Не в сети

Зарегистрирован: Ср сен 06, 2006 12:09
Сообщений: 9
Откуда: eburg
какието глюки с инетом через dmz. инет то работает то не работает.
локалка втыкается в файрвол, файрвол в dmz.

без dmz, когда локалка в lan втыкалась, работало нормально. в чем может быть трабла?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 07, 2006 10:33 
Что в логах?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 10, 2006 13:17 
Не в сети

Зарегистрирован: Ср сен 06, 2006 12:09
Сообщений: 9
Откуда: eburg
Stanislav Kozlov писал(а):
Что в логах?


ids блокирует днс.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 11, 2006 10:15 
Странно. Ответ или запрос?
Попробуйте создать разрешающее правило.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 12, 2006 12:03 
Не в сети

Зарегистрирован: Ср сен 06, 2006 12:09
Сообщений: 9
Откуда: eburg
Stanislav Kozlov писал(а):
Странно. Ответ или запрос?
Попробуйте создать разрешающее правило.


блокирует ипы на входящие запросы, если они часто видимо повторяются. не только днс кстати блокирует. любую боле-мене большую активность пресекает.. а активность с днсом прежде всего, поэтому режет его чаще всего. а выглядит это просто - с одного сайта страниц 5 открываешь и все, привет. я блок по идс 30 сек вместо 5 минут поставил, стало полегче -), но решило проблему..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 12, 2006 12:11 
Не в сети

Зарегистрирован: Ср сен 06, 2006 12:09
Сообщений: 9
Откуда: eburg
вообще насколько правильно дмз использовать в качестве шлюза в инет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 12, 2006 12:48 
Чисто теоретически это некорректно.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 14, 2006 11:12 
Не в сети

Зарегистрирован: Ср сен 06, 2006 12:09
Сообщений: 9
Откуда: eburg
каким образом тогда можно разделить инет и впн трафик проходящий через дфл? приходит то ведь все на один локальный интерфейс.

может быть есть смысл поднять впн в локальной сети для доступа к инету?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 52


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB