> > Yg perlu Anda lakukan (dan tidak tertulis disitu) adalah create ulang > zone-2x udah di lakukan dan di eventlog udah ngak ada error
>dan pastikan "disable dynamic update" di tick, dg demikian jika > ada yg ada client yg melakukan dynamic dns update akan di denied > (diresponse dg denied, bukan blocking). ini settingnya dimana yach pak syafril > Coba saja lihat atccker dari > > $ netstat -n -p tcp udah dilakukan dan outputnya spt dibawah ini: Microsoft Windows 2000 [Version 5.00.2195] (C) Copyright 1985-2000 Microsoft Corp. C:\>netstat -n -p tcp Active Connections Proto Local Address Foreign Address State TCP 127.0.0.1:389 127.0.0.1:1040 ESTABLISHED TCP 127.0.0.1:389 127.0.0.1:1041 ESTABLISHED TCP 127.0.0.1:389 127.0.0.1:1043 ESTABLISHED TCP 127.0.0.1:389 127.0.0.1:1081 ESTABLISHED TCP 127.0.0.1:1038 127.0.0.1:389 CLOSE_WAIT TCP 127.0.0.1:1040 127.0.0.1:389 ESTABLISHED TCP 127.0.0.1:1041 127.0.0.1:389 ESTABLISHED TCP 127.0.0.1:1043 127.0.0.1:389 ESTABLISHED TCP 127.0.0.1:1081 127.0.0.1:389 ESTABLISHED TCP 192.168.0.1:389 192.168.0.1:1087 ESTABLISHED TCP 192.168.0.1:389 192.168.0.1:3607 ESTABLISHED TCP 192.168.0.1:389 192.168.0.1:3614 ESTABLISHED TCP 192.168.0.1:389 192.168.0.1:3684 TIME_WAIT TCP 192.168.0.1:389 192.168.0.1:3685 TIME_WAIT TCP 192.168.0.1:1026 192.168.0.1:1089 ESTABLISHED TCP 192.168.0.1:1026 192.168.0.1:1170 ESTABLISHED TCP 192.168.0.1:1055 192.168.0.1:389 CLOSE_WAIT TCP 192.168.0.1:1087 192.168.0.1:389 ESTABLISHED TCP 192.168.0.1:1089 192.168.0.1:1026 ESTABLISHED TCP 192.168.0.1:1170 192.168.0.1:1026 ESTABLISHED TCP 192.168.0.1:3607 192.168.0.1:389 ESTABLISHED TCP 192.168.0.1:3614 192.168.0.1:389 ESTABLISHED TCP 192.168.0.1:3686 192.168.0.1:445 TIME_WAIT TCP 192.168.0.1:3687 192.168.0.1:135 TIME_WAIT TCP 192.168.0.1:3688 192.168.0.1:1057 TIME_WAIT TCP 192.168.0.1:3689 192.168.0.1:135 TIME_WAIT TCP 192.168.0.1:3690 192.168.0.1:1057 TIME_WAIT TCP 192.168.0.1:3692 192.168.0.1:135 TIME_WAIT TCP 192.168.0.1:3693 192.168.0.1:1085 TIME_WAIT C:\> >Saya sih di KWF 5.1.2 gunakan 127.0.0.1, secondarynya ISP's DNS. ini di winroutenya atau di w2k server pak. > Sebaiknya Reverse DNS dinon aktifkan saja, makan resources, kecuali > memang punya alasan khusus. di nonaktifkan ini maksudnya, ngak di create reverse lookup zonenya di dns server w2k, jadi di biarkan kosong maksudnya. > topic bisa digunakan [EMAIL PROTECTED] (ini sebenarnya milis MDaemon Off perlu subcribe nggak pak? > ipchains/iptables untuk multiple segment (katakanlah lebih dari 4 > source/destination) barulah bisa merasakan enaknya pakai KWF :-) network kantor saya hanya 1 segment Ip saja :) pak Kalo u/ tau kita punya dns uda bener bgm caranya pak? dan sekarng ini client saya ngk bisa DOD ke w2k yg ada winroutenya. winroutenya sendiri udah nggk error lagi, ketika coba browse dari server langsung. settingnya: Proxy udah diaktifin dan di IE udah di set Gateway Ip di client di input ipnya server yg ada winroute forward dns query to specified dns serve(s)nya: 127.0.0.1 Thanks atas bantuannya pak syafril Yos -- Milis diskusi Kerio Winroute Berlanggan : <mailto:[EMAIL PROTECTED]> Henti Langgan : <mailto:[EMAIL PROTECTED]> Versi terakhir : 5.1.2
