----- Original Message ----
From: Syafril Hermansyah <[EMAIL PROTECTED]>
To: winroute-l List Member <[email protected]>
Sent: Tuesday, 18 September, 2007 5:05:30 PM
Subject: [winroute-l] Basic Setting Winroute

Bambang Setiawan said the following on 18/09/07 16:37 +07:00:
> Saya punya 2 server yang dipake sbb ;
> 
> Server01 : AD, DNS, DHCP, Winroute Firewall
> 
> Server02 : Mdaemon
> 
> Saya sudah punya ip public untuk mailserver : 124.81.xx.xxx
> 
> Yang saya tanyakan, gimana ya settingnya di Winroute6 ;
> 
> 1. Mengaktifkan ICS-nya, apakah cukup disetting NAT-nya saja di windows
> server 2003 

ICS jangan diaktifkan, conflict dg KWF nantinya.
Pada prinsipnya KWF punya 2 komponen utama :
- NAT (network address translation)
- Proxy.

Mulai dari yg gampang dulu, pakai NAT.
Lihat ke traffic  policy, by default sdh terbentuk beberapa Rule saat
install awal, kalau isian Anda benar saat wizard install akan ada

Rule Name : NAT
Source : LAN NIC
Destination : Internet - NIC
Service : DNS, HTTP, HTTPS, FTP
Action : Permit

dg rule ini maka semua client yg terhubung ke KWF dan menset tcp gateway
address = ip-address-kwf-server akan diperbolehkan browsing ke internet.

> 2. Bagaimana agar email dari luar bisa di terima di jaringan internal kita.

Masuk ke jaringan ?
Maksudnya Anda ingin meletakkan MDaemon di jaringan (menggunakan private
IP) ?

Tidak pak, maksud saya Mdaemon tetap dengan ip private jadinya kaya port mapping
saya sudah set mappingnya sebagai berikut ;

Name : Internet
Source : IP Public = 124.81.xx.xxx
Destination : Ip Mdaemon = 10.0.0.2
Service : SMTP + Port 110

Name : Internet

Source : IP Public = 124.81.xx.xxx

Destination : Ip Mdaemon = 10.0.0.2

Service : POP + Port 25

Kalo email keluar sudah bisa tetapi jika di reply tidak bisa sampai.
Kira-kira apa settingnya yang kurang atau salah ya pak ?

terima kasih.

> 3. Worldclient bisa diakses dengan mengetikan nama yang sudah kita
> tentukan di ISP dari browser dan tanpa menambahkan alamat port 3000 nya.

Tinggal diubah konfigurasi worldclient dari menggunakan port 3000 ke
port 80.

-- 
syafril
-------
Syafril Hermansyah



-- 
Milis diskusi Kerio Winroute

Berlanggan    : <mailto:[EMAIL PROTECTED]>
Henti Langgan    : <mailto:[EMAIL PROTECTED]>
Versi terakhir    : 6.4.0










      ___________________________________________________________ 
Want ideas for reducing your carbon footprint? Visit Yahoo! For Good  
http://uk.promotions.yahoo.com/forgood/environment.html
--
Milis diskusi Kerio Winroute

Berlanggan      : <mailto:[EMAIL PROTECTED]>
Henti Langgan   : <mailto:[EMAIL PROTECTED]>
Versi terakhir  : 6.4.0

Kirim email ke