>
> Yg perlu Anda lakukan (dan tidak tertulis disitu) adalah create ulang
> zone-2x
udah di lakukan dan di eventlog udah ngak ada error

>dan pastikan "disable dynamic update" di tick, dg demikian jika
> ada yg ada client yg melakukan dynamic dns update akan di denied
> (diresponse dg denied, bukan blocking).
ini settingnya dimana yach pak syafril

> Coba saja lihat atccker dari
>
> $ netstat -n -p tcp
udah dilakukan dan outputnya spt dibawah ini:

Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\>netstat -n -p tcp

Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    127.0.0.1:389          127.0.0.1:1040         ESTABLISHED
  TCP    127.0.0.1:389          127.0.0.1:1041         ESTABLISHED
  TCP    127.0.0.1:389          127.0.0.1:1043         ESTABLISHED
  TCP    127.0.0.1:389          127.0.0.1:1081         ESTABLISHED
  TCP    127.0.0.1:1038         127.0.0.1:389          CLOSE_WAIT
  TCP    127.0.0.1:1040         127.0.0.1:389          ESTABLISHED
  TCP    127.0.0.1:1041         127.0.0.1:389          ESTABLISHED
  TCP    127.0.0.1:1043         127.0.0.1:389          ESTABLISHED
  TCP    127.0.0.1:1081         127.0.0.1:389          ESTABLISHED
  TCP    192.168.0.1:389        192.168.0.1:1087       ESTABLISHED
  TCP    192.168.0.1:389        192.168.0.1:3607       ESTABLISHED
  TCP    192.168.0.1:389        192.168.0.1:3614       ESTABLISHED
  TCP    192.168.0.1:389        192.168.0.1:3684       TIME_WAIT
  TCP    192.168.0.1:389        192.168.0.1:3685       TIME_WAIT
  TCP    192.168.0.1:1026       192.168.0.1:1089       ESTABLISHED
  TCP    192.168.0.1:1026       192.168.0.1:1170       ESTABLISHED
  TCP    192.168.0.1:1055       192.168.0.1:389        CLOSE_WAIT
  TCP    192.168.0.1:1087       192.168.0.1:389        ESTABLISHED
  TCP    192.168.0.1:1089       192.168.0.1:1026       ESTABLISHED
  TCP    192.168.0.1:1170       192.168.0.1:1026       ESTABLISHED
  TCP    192.168.0.1:3607       192.168.0.1:389        ESTABLISHED
  TCP    192.168.0.1:3614       192.168.0.1:389        ESTABLISHED
  TCP    192.168.0.1:3686       192.168.0.1:445        TIME_WAIT
  TCP    192.168.0.1:3687       192.168.0.1:135        TIME_WAIT
  TCP    192.168.0.1:3688       192.168.0.1:1057       TIME_WAIT
  TCP    192.168.0.1:3689       192.168.0.1:135        TIME_WAIT
  TCP    192.168.0.1:3690       192.168.0.1:1057       TIME_WAIT
  TCP    192.168.0.1:3692       192.168.0.1:135        TIME_WAIT
  TCP    192.168.0.1:3693       192.168.0.1:1085       TIME_WAIT

C:\>

>Saya sih di KWF 5.1.2 gunakan 127.0.0.1, secondarynya ISP's DNS.
ini di winroutenya atau di w2k server pak.
> Sebaiknya Reverse DNS dinon aktifkan saja, makan resources, kecuali
> memang punya alasan khusus.
di nonaktifkan ini maksudnya, ngak di create reverse lookup zonenya di dns
server w2k, jadi di
biarkan kosong maksudnya.

> topic bisa digunakan [EMAIL PROTECTED] (ini sebenarnya milis MDaemon Off
perlu subcribe nggak pak?

> ipchains/iptables untuk multiple segment (katakanlah lebih dari 4
> source/destination) barulah bisa merasakan enaknya pakai KWF :-)
network kantor saya hanya 1 segment Ip saja :) pak

Kalo u/ tau kita punya dns uda bener bgm caranya pak?
dan sekarng ini client saya ngk bisa DOD ke w2k yg ada winroutenya.

winroutenya sendiri udah nggk error lagi, ketika coba browse dari server
langsung.
settingnya:
Proxy udah diaktifin dan di IE udah di set
Gateway Ip di client di input ipnya server yg ada winroute
forward dns query to specified dns serve(s)nya: 127.0.0.1

Thanks atas bantuannya pak syafril
Yos






-- 
Milis diskusi Kerio Winroute

Berlanggan      : <mailto:[EMAIL PROTECTED]>
Henti Langgan   : <mailto:[EMAIL PROTECTED]>
Versi terakhir  : 5.1.2


Kirim email ke