vicwanderer
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Прошу помощи по настройке ТИ. Я вижу тут много людей работающих с ТИ и думаю, что наверняка кто-нибудь сможет помочь, если захочет. Не могу понять в моём случае проблема в настройках ТИ или в настройках маршрутизации. Итак, есть сеть на 20 компов. В ней поднят домен(W2K3), DNS, IP-статические. Компьютер являющийся шлюзом(на который я хочу поставить ТИ) - это w2k3 sp1 (рядовой сервер - не DC). Выделенная линия xDSL. Делаю всё по инструкции http://www.smart-soft.ru/?page=rras. 1) Устанавливаю NAT 2) Проверяю NAT. Ping, nslookup наружу(в Интернет) проходят. НО с клиета веб-браузером я в Интернет попасть НЕ МОГУ(в инструкции про это ничего не сказано, и я не знаю должен ли я веб-браузером попадать в Интернет или не должен). 3) устанавливаю ТИ(1.1.3.159 Pro) и настраиваю. Хочу одним дать только Web(через NAT), другим только почту, третьим и то и другое В ТИ делаю авторизацию по IP,MAC. Оставляю фильтры которые были сразу после установки. Завожу группу "ТЕСТ" в ней один пользователь, ставлю ему предоплаченного трафика 800 Мб. Хочу дать ему только почту, делаю как в http://www.smart-soft.ru/?page=filter. Не принимается почта на клиенте. Пытаюсь дать ему только Web(80 порт). Иду Внутренние сети/Группы/ТЕСТ/Свойства/Фильтрация ставлю галку "Блокировать весь трафик по умолчанию". В этой же группе создаю фильтр на разрешение "TCP80. ТЕСТ/Фильтры/TCP80/свойства на вкладке Тип стоит - На разрешение + "действия". На вкладке IP - IP протокол: TCP, адрес назначения: любой, Порты назначения: 80. Ставлю на клиенте в IE,Opera Проки сервер IPшлюза, порт 80. Запускаю IE,Opera пишет Сервер не "Невозможно отобразить страницу". Смотрю в ТИ/Монитор пользователей а там мой тестовый пользователь синий с красным восклицательным знаком(Не понятно ПРОШЛА АВТОРИЗАЦИЯ или нет?). Причём невозможность запустить клиента через НАТ не зависит от того снимаю я галку "Включить основной брэндмауэр для этого интерфейса", в "Маршрутизация и удалённый доступ"/ NAT/Простой брэндмауэр /Подключение к Интернет \ Свойства, или не снимаю. Вот я и спрашиваю: "Где я ошибся?" ЗЫ Через HTTP Proxy браузеры работают(порт 8080). |