>похоже, kerio прикидывается transparent proxy...Нет, не прикидывается. Прокси непрозрачный, с аутентификацией.
1. Предупреждение фоне красной полосы "Alert! HTTP/1.0 500 WebInterface disabled" не выводится при отключении NAT.
2. При включённом NAT в логах Winroute при попытке соединения фиксируется вот что:
В "connections":
[23/Nov/2009 09:08:02] [ID] 7319 [Rule] bsd [Service] HTTP [Connection] TCP 10.0.0.201:59052 -> ya.ru:80 [Duration] 121 sec [Bytes] 0/1481/1481 [Packets] 0/4/4
В "packet_filter":
[23/Nov/2009 09:17:55] PERMIT "bsd" packet from ppls_loc, proto:TCP, len:64, ip/port:10.0.0.201:64841 -> 93.158.134.8:80, flags: SYN , seq:2713392026 ack:0, win:65535, tcplen:0
[23/Nov/2009 09:17:55] PERMIT "bsd" packet to ppls_loc, proto:TCP, len:64, ip/port:93.158.134.8:80 -> 10.0.0.201:64841, flags: SYN ACK , seq:2118632722 ack:2713392027, win:16384, tcplen:0
[23/Nov/2009 09:17:55] PERMIT "bsd" packet from ppls_loc, proto:TCP, len:52, ip/port:10.0.0.201:64841 -> 93.158.134.8:80, flags: ACK , seq:2713392027 ack:2118632723, win:33304, tcplen:0
[23/Nov/2009 09:17:55] PERMIT "bsd" packet from ppls_loc, proto:TCP, len:290, ip/port:10.0.0.201:64841 -> 93.158.134.8:80, flags: ACK PSH , seq:2713392027 ack:2118632723, win:33304, tcplen:238
[23/Nov/2009 09:17:55] PERMIT "bsd" packet to ppls_loc, proto:TCP, len:1313, ip/port:93.158.134.8:80 -> 10.0.0.201:64841, flags: ACK PSH , seq:2118632723 ack:2713392265, win:65297, tcplen:1261
[23/Nov/2009 09:17:55] PERMIT "bsd" packet to ppls_loc, proto:TCP, len:52, ip/port:93.158.134.8:80 -> 10.0.0.201:64841, flags: FIN ACK , seq:2118633984 ack:2713392265, win:65297, tcplen:0
[23/Nov/2009 09:17:55] PERMIT "bsd" packet from ppls_loc, proto:TCP, len:52, ip/port:10.0.0.201:64841 -> 93.158.134.8:80, flags: ACK , seq:2713392265 ack:2118633985, win:32673, tcplen:0
[23/Nov/2009 09:18:01] PERMIT "bsd" packet from ppls_loc, proto:TCP, len:52, ip/port:10.0.0.201:64841 -> 93.158.134.8:80, flags: FIN ACK , seq:2713392265 ack:2118633985, win:33304, tcplen:0
[23/Nov/2009 09:18:01] PERMIT "bsd" packet to ppls_loc, proto:TCP, len:52, ip/port:93.158.134.8:80 -> 10.0.0.201:64841, flags: ACK , seq:2118633985 ack:2713392266, win:65297, tcplen:0