internet connection sharing i ipsec

Autor: Łukasz 'Maly' Ostrowski <maly_at_USUNnan.pl>
Data: Sun 28 Nov 2004 - 14:39:54 MET
Message-ID: <cockdc$fcg$1@news.dialog.net.pl>
Content-Type: text/plain; charset="iso-8859-2"

Witam Grupowiczów,

  System: Win2k Pro SP4 z wszystkimi HorFix'ami, dwa
  interfejsy sieciowe jeden od DSL'a a drugi od LAN'a [oba to
  karty sieciowe].

  Mam problem ze skonfigurowaniem ICS'a - konkretnie chodzi
  mi o zakładke Services po wejściu do Settings na
  zakładce Sharing w ustawieniach interfejsu DSL. Ustawione
  porty nie są routowane na sieć lokalna - jakiś czas temu
  jak miałem ISDN działaly te opcje bez zarzutu w tej chwili
  to nie działa("connection refused") - ustawione są usługi
  ssh,http i ftp na lokalny server na Linux'ie. Jestem pewien
  że dobrze to ustawiłem :). Down/Up'owałem interfejsy,
  resetowałem ICS Service, rebootowałem kompa i nic.

  Drugim problemem jest IPSec - potrzebuję zblokować porty
  135-139 i 445 po udp i tcp na zewnętrznym interfejscie [tzn
  chodzi o DSL] (z wiadomego powodu akurat te porty :>).
  I jakbym nie kombinował to IPSec sie binduje do obu
  interfejsów - co mi nie jest na rękę ponieważ komputery z
  LAN'a nie mogą przeglądać zasobów etc. Czy ktoś wie jak to
  się powinno poprawnie zrobić ? Ja dodałem po prostu Port
  Rules pózniej stworzyłem Security Policy i dodałem do niego
  pare Port Rules'ów - i na koniec Assign.

  ps. tak wiem że IPSec nie to tego służy ;) ale nie chce
      wrzucać żadnego kobylastego firewalla tylko po to żeby
      zblokować kilka portów - jeżeli Grupowicze mogą polecić
      jakiś light-weight firewall lub inny sposób żeby
      zblokować te porty[preferowałbym coś wbudowanego w winde].

-- 
Pozdrawiam,
Łukasz 'Maly' Ostrowski.
Received on Sun Nov 28 14:40:26 2004

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sun 28 Nov 2004 - 14:42:07 MET