IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Сети (http://www.imho.ws/forumdisplay.php?f=145)
-   -   WinRoute - все вопросы и ответы здесь (http://www.imho.ws/showthread.php?t=4943)

Black_NAiL 17.09.2005 20:22

kay
непонятен.
если на винроуте поднять нат, то прокси прописывать на криентах не нужно. Нужно только шлюз прописать. И поставь галку "dns forwarder"

kay 18.09.2005 10:13

Black_NAiL
это понятно, но в случае, если родной инет пашет только через проксю, то эту проксю нужно прописать в WinRoute, а прописать можно только в случае, если использовать non-transparent proxy.

Black_NAiL 18.09.2005 11:05

kay
ну тогда подыми DHCP-сервис. И там пропиши все настройки сетей у клиента. А на клиентах оставь все в "авто".

kay 18.09.2005 12:51

Black_NAiL
всё равно не понял, как DHCP связан с настройками каскада прокси в WinRoute?
Нет, плохо объяснил задачу... Ладно, попробую ещё раз. Требуется создать прокси каскад в WinRoute, но каскад создаётся только если в WinRoute использовать non-transparent proxy, а мне нужно, чтобы каскад работал с transparent proxy, чтобы на клиентских машинах не нужно было в браузере прописывать прокси на WinRoute. А уж о почтовых клиентах я промолчу, только не застявляйте в таком случае пользоваться FreeCap.

Black_NAiL 18.09.2005 12:57

kay
никак.
я тебе просто предлагаю другое решение проблемы. Если у тебя в винроуте нат не подымается при каскадном прокси, и приходится прописывать прокси винроута у клиентов - то поднимаем dhcp и в нем прописывам прокси, который сам dhcp будет прописывать всем клиентам на автомате.

kay 18.09.2005 13:03

Black_NAiL
что-то я не видел там такой настройки =/ Видел только Default gateway и DNS. Чтобы там проксик был - не видел. Можешь поподробнее описать, где и как?

P.S. Может в правиле для NAT в Destination прописать айпишник проксика провайдера? Сработает ли это? И как быть с авторизайией? (пров требует авторизации)

Cartman 19.09.2005 14:42

Black_NAiL, ты знаешь kay прав. Чеез dhcp можно автоматом прописывать шлюз по умолчанию и dns, прокси прописывается в браузере.

kay, по моему единственный вариант руками или каким то образом раскидывать конфиги на все клиенты... Зависит от того какой браузер все пользуют?

kay 19.09.2005 17:52

нужно, чтобы у клиентов The Bat! работал, т.к. там прокси нет. А если местный проксик выключен, то они могли бы без проблем лезть через модем.
В принципе это всё возможно, но лучший вариант: WinRoute с прозрачным прокси и каскадом, далее идёт FreeCap, который частенько глючит, а ещё дальше идёт настройка The Bat! на прокси-сервер, но там для каждого ящика нужно настройки менять, а у некоторых по 5-10 ящиков нужно настраивать.

Black_NAiL 19.09.2005 23:31

Cartman
верно. Я просто привык уже к AD и политикам....там можно прописать свойства эксплорера для всех клиентов...каюсь :beer:
kay
в твоем случае - бат на самой тачке с роутом бегает?
Если да, то нат можно поднять нормальный, только воткнув второй NIC для локалки в тачку с роутом, или поднять ису, но это уже другая тема.
Если нет, то никаких натов нормальных поднять не удастся. Лучше вломить прову - это ж прошлый век, инет по прокси раздавать! :mad:
VPN уже везде.

Sheik 20.09.2005 06:20

Помогите плиз разобраться с керио, установил версия 6.1.1 визардом установил подключение, у пользователей работает инет. С машины с проксей принимаю почту. А с машин пользователей вообще не достака не отправка не работает.
Присутствует домен на w2k, инет на dsl модеме, провы для дсл выделил след 192.168.0.100 ну и например их ДСЛ-сервы 11.12.123.22, 11.12.123.23
в соединении которое смотрит инет настройки такие ip 192.168.0.99 NM 255.255.255.0, gw 192.168.0.100 и dns провов.
сет в локал 192.168.0.12, nm 255.255.255.0 gw не существует, dns сервак с AD 192.168.0.1
У пользователей пишет что не может обнаружить узел с почтой

koshmin 20.09.2005 10:43

Стоит версия 6.1.1 на XPsp2,выдает ошибку адаптера
хотя vpn адаптер не устанавливаю при установки,как решить проблему?

Seva 20.09.2005 11:02

Sheik
Если у почтовика есть возможность настройки прокси (аутлук, например) то просто укажи адрес главной машины; если таких настроек нет (the bat), то наиболее легкий вариант на машине с винраутом поднять нат только для почты (110 и 25 порты)
Кстати, пользователи через прокси ходят в инет или нет

Cartman 20.09.2005 16:43

Цитата:

kay:
а ещё дальше идёт настройка The Bat! на прокси-сервер, но там для каждого ящика нужно настройки менять, а у некоторых по 5-10 ящиков нужно настраивать.
Хочу тебя огорчить но Bat работать через прокси винроута не будет. Или нужно nat пользовать или никак. Если пров дает только http прокси - то тебе ничего не поможет. Если что-то еще - пиши.

Sheik, давай подробнее о каждой сетевой и куда модем воткнут?
В комп с картой которая 192,168,0,1? Если так - то ты должен указать этот адрес шлюзом на машинах клиантах. И в свойствах этой карты шлюз не должен быть прописан. Шлюз прописываешь только на карте с модемом. Он и будет шлюзом по умолчанию.

koshmin, удали из системы vpn адаптер, он все равно становится, хоть и в отключенном стостоянии.

Sheik 20.09.2005 17:02

ПОльзователеи ходят в нет через керио, тут все нормально и без проблем, а вот с почтой трабл...
dsl подключен в хаб.
на сетевухе в лан я уже писал
сет в локал 192.168.0.12, nm 255.255.255.0 gw не существует, dns сервак с AD 192.168.0.1
на машинах клиентов пишу шлюз лана 192.168.0.12

Cartman 20.09.2005 17:30

Sheik, тебе надо в nat и firefall traffic добавить host - ip твоего модема. И тогда все заработает.

koshmin 20.09.2005 17:55

Откуда удалить то просто из оборудования,или в реестре чистить?Спасибо!

Cartman 20.09.2005 18:03

Sheik, а вот это ты зря, почитай все таки правила...

koshmin, просто удали из оборудования...

Sheik 21.09.2005 11:27

Cartman извиняюсь за спасиб, вчера просто неподумавши написал, в общем прописал я в политиках нат и firewall шлюз с дсл модема все равно не помогает. -:(((

Cartman 21.09.2005 12:40

Sheik, да не шлюз... А ip модема... Давай скрин правил... Так проще будет, только не атачем, щас с этим траблы...
Клади на халявный хостинг куда нить...

Black_NAiL 21.09.2005 17:09

Цитата:

Cartman:
Bat работать через прокси винроута не будет. Или нужно nat пользовать или никак.
Не совсм так. Можно пользовать что-нить вроде FreeCap.

knack 23.09.2005 15:26

Парни, такой вопрос. Полазил по директориям ВинРоута в поисках шаблона странички которая отображается в вэб доступе и нифига не нашёл. Вопрос такой - как можно отредактировать страницу вэб-доступа в винроуте (6.0.9)?

leshiy_odessa 23.09.2005 18:17

WinRoute Firewall\weblang\en.res (ru.res)

Хотя можно просто в правилах вставить html код.
Вкладка ADVANCED -> Show Denial page ->

<font color=black size=2>САЙТ СОДЕРЖИТ В НАЗВАНИИ ЗАПРЕЩЕНЫЕ СЛОВА</font><br><br><font color=red size=3><b>ЗАПРЕЩЕН К ПРОСМОТРУ !</b></font><br><br><font color=black size=2>С ПОНЕДЕЛЬНИКА ПО ПЯТНИЦУ С 09.00 ДО 18.00</font>

koshmin 27.09.2005 15:49

создал пользоват,запихнул их в группу с доступом (no access to administration) ставлю (account disabled) применить,они все идут
подскажите как отключить от инета по uzeram

R&A 27.09.2005 16:19

и этой группе в запретах сайтов поставь * :claps:

koshmin 27.09.2005 16:57

можно чуть подробней?

Cartman 27.09.2005 17:20

R&A, а смысл? Это только на http повлияет, почта и проче сервисы будут работать.

koshmin, слушай, а почему просто не заводить для этих пользователей акаунты? Сделать только тем кому инет нужен и запретить ходить в инет без логина в винроут.

koshmin 27.09.2005 17:45

Цитата:

Cartman:
koshmin, слушай, а почему просто не заводить для этих пользователей акаунты? Сделать только тем кому инет нужен и запретить ходить в инет без логина в винроут.
создал пользователей,запихнул их в группу с доступом (no access to administration) ставлю (account disabled) применить,отключаю одного но он все равно идет.Смотрю в логах на порнуху лезет,хотя правила включены.
Как же сделать чтобы конкретного отключить?

Cartman 27.09.2005 18:16

koshmin, а у тебя стоит обязательная аутентификация пользователей?

Seva 27.09.2005 18:59

koshmin
Скорее всего они у тебя не через прокси ходят, а через НАТ. Открой доступ только через прокси

Cartman 27.09.2005 19:02

Seva, если открыт доступ только аутентифицированым юзерам - то и через NAT ходить они не смогут.

koshmin 27.09.2005 19:40

Цитата:

Cartman:
а у тебя стоит обязательная аутентификация пользователей?
если открыт доступ только аутентифицированым юзерам - то и через NAT ходить они не смогут.
Господа ткните носом,где это?

Cartman 27.09.2005 19:45

koshmin, user and groups, users, закладка Auhentication Options, галка Always require... Ну и так далее...

uone 29.09.2005 07:49

подскажите как разрулить правила
http policy->forbidden words
установлено:
erotica 40
erotic 40
deny pages if their weight reaches 30

http://eroticasearch.net/
http://www.erotica-la.com/

открываются на ура
???

Cartman 29.09.2005 10:08

uone, а правило запрещающее открытие страниц с превышением веса слов ты создал?
В url rules сделай дропающее правило, в последней закладке поставь галку Deny web pages... И так далее...

zenzin 29.09.2005 14:40

Наблюдается следующая странность:
KFW настроен на разрешение практически всего и настройки более не трогаем. Работает устойчиво, замечаний нет, но соединение по HTTPS (любой адрес, https://adwords.google.com/select/ , например) с любого хоста, кроме FIREWALL, возможно только через Proxy. Если DIRECT (с NAT, ес-но), то после паузы в несколько минут IE6 сообщает о невозможности подключения. Переключение DIRECT - PROXY делаем в настройках IE (ADDR KFW:3128 - автонастройка, у KWF в свойствах PROXY авто включено на DIRECT). С хоста KFW подключайся как хочется. В STATUS HOST/USER в случае удачного соединения видим несколько соединений по HTTPS c каких - нибудь портов на порт 443, а в случае неудачного - одно соединение.
Пожалуйста, кто - нибудь, проверьте эту ситуацию у себя.
И, вообще, SSL должен работать с NAT?
А с двойным NAT?
Заранее спасибо.

Cartman 29.09.2005 14:51

zenzin, убери protocol inspector для https. Там он выставлен http и из за этого нифига не пашет. У тебя видимо какая-то из 5-ых версий? В 6-ых она по дефолту отрублена... ;)

koshmin 29.09.2005 15:33

http policy proxy server ставлю winroute proxy server
в user Auhentication Options ставлю галка Always require
на компах пользователей начинает спрашивать логин и пороль для доступа,что сделать?что бы можно было по одному отключать?

Cartman 29.09.2005 15:45

Цитата:

koshmin:
что бы можно было по одному отключать
Что значит по одному отключать? Заходи да отрурубай их. Они же не смогут залогиниться, если акаунт отключен.

zenzin 29.09.2005 16:12

TO CARTMAN:

KWF 6.1.2 b.603
protocol inspector для https Default на None результата нет.
protocol inspector для NAT аналогично. Это без перезагрузки.

TO KOSHMIN:
Еще вариант:
Traffic Polcy - New rule - Source(Имя Хоста) - Destination(Имя Интерфейса INTERNET) - Service(Any) - Action(Deny).
На каждый хост по записи. Включил - Выключил...

Cartman 29.09.2005 16:45

Цитата:

zenzin:
protocol inspector для https Default на None результата нет.
protocol inspector для NAT аналогично. Это без перезагрузки
Это ты где такое смотришь? Смотри в Services, там нет ни Default ни NAT.


Часовой пояс GMT +4, время: 23:14.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.