PDA

View Full Version : winroute و windows 2003 Enterprise



vatal
چهارشنبه 06 مهر 1384, 01:21 صبح
با سلام ............ با فرض
1- محیط فرضی کافی نت
2-سرور با سیستم عامل windows 2003 Enterprise
3-نحوه نصب Domain
4- مودم ADSL
5-کارت شبکه موجود روی سرور

با این مفروضات ممنون میشم نحوه پیکربندی Winroute Firewall توضیح بدید !


با تشکر فراوان : VATAL

mRizvandi
چهارشنبه 06 مهر 1384, 10:13 صبح
سلام

اگر میخوای Domain نصب کنی می تونی عملیات NAT رو هم با ویندوز انجام بدی دیگه نیازی به Winrout نیست.
اما در Winrout شما باید یک ارتباط تعریف کنی. آدرس رنج آی پی ها تو تعریف کنی و بعد بگی با یک آدرس دیگه NAT بشه. که آدرس NAT شما باید یک IPValid باشه یا آی پی سیستمی باشه که الان به اینترنت وصله. (البته اگر در هر بار ارتباط آی پی شما تغییر کنه که باید بی خیال NAT شی (فکر می کنم)) و حتما هم یک رول ایجاد می کنی که از ANY به ANY باشه که غیر فعال شده باشه.

houtanal
چهارشنبه 06 مهر 1384, 11:25 صبح
" نیازی به Winrout نیست. "

بعلت وجود کنترل های لازم و گزارش گیری ، همچنین سادگی نصب و استفاده نرم افزار خوبی برای این گونه کارهاست

" نحوه پیکربندی Winroute Firewall توضیح بدید ! "

توی traffic policy یه wizard هست

vatal
چهارشنبه 06 مهر 1384, 17:30 عصر
با سلام
با تشکر از شما ............. اول اینکه domain تعریف شده
اشکال اینجاست که

1. تا اونجایی که من فهمیدم winroute با دو کارت شبکه یااااااااا با یک مودم و یک کارت شبکه
کار میکنه
2.با توجه به اینکه ما یک مودم ADSL , یک کارت شبکه داریم ... در این حالت نحوه configure
کردنش میخواستم بپرسم !

3. اینکه من DHCP windows رو فعال کردم ایا مشکلی با DHCP winroute پیدا نمیکنه !


ممنون میشم کمکم کنید : VATAL

vatal
جمعه 08 مهر 1384, 01:06 صبح
کسی نبود به ما کمک کنه !....................

houtanal
جمعه 08 مهر 1384, 01:53 صبح
یه کارت شبکه و یه مودم داشته باشی بسه.

mRizvandi
یک شنبه 10 مهر 1384, 12:09 عصر
سلام

اگر میخوای Domain نصب کنی می تونی عملیات NAT رو هم با ویندوز انجام بدی دیگه نیازی به Winrout نیست.
اما در Winrout شما باید یک ارتباط تعریف کنی. آدرس رنج آی پی ها تو تعریف کنی و بعد بگی با یک آدرس دیگه NAT بشه. که آدرس NAT شما باید یک IPValid باشه یا آی پی سیستمی باشه که الان به اینترنت وصله. (البته اگر در هر بار ارتباط آی پی شما تغییر کنه که باید بی خیال NAT شی (فکر می کنم)) و حتما هم یک رول ایجاد می کنی که از ANY به ANY باشه که غیر فعال شده باشه.
یک Rule باید بسازی:
آدرس رنج شبکه رو به عنوان سورس بدی بعد فقط NAT رو به آدرس آپی ولید بدی.
یک Rule دیگه هم بساز که از ANY به ANY و حتما هم Disable بشه.