IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Сети (http://www.imho.ws/forumdisplay.php?f=145)
-   -   WinRoute - все вопросы и ответы здесь (http://www.imho.ws/showthread.php?t=4943)

Plague 05.05.2008 10:59

ну не от меня же... :rolleyes:

Shura_HI 14.05.2008 12:17

Переход на новую версию
 
Хочу перейти на версию поновее:
Сейчас стоит KWF 6.2.1-1454.
У меня есть KWF 6.4.2-3672.
Господа, подскажите пожалуйста: сохранятся ли настройки правил и пользователей при установке поверх? Или точнее сказать: как правильно осуществить такой переход?

Cartman 14.05.2008 12:22

Сохранятся. Но для верность все равно сбакапь файлы *.cfg из папки программы.

WhiteSoul 14.05.2008 16:24

to Shura_HI
Говорят, что в новой версии проблемы есть, лучше ставить 6.2 (до поры до времени), да и я столкнулся с проблемой:
правила настроены, работают день-два, потом раз и все машины в сети получают полный доступ, т.е. мои правила перестают действовать. Может из-за ломанной версии. Ломать профи тоже не советуют - в стабильности отражается.

Cartman 14.05.2008 16:44

WhiteSoul, у меня все стабильно работает и не в одном месте, между прочим. На данный момент используется 6.4.0. b3176.

Shura_HI 14.05.2008 23:48

WhiteSoul,
У меня в одном месте уже работает 6.4.2
Правда служба не хочет при старте запускаться, грешу на то, что она просто не может дождаться пока этот P-III 800/ 128Mb RAM раскрутится... запускаю через планировщик.
Очень уж привлекает в новой версии расширенная статистика активности пользователей.
А как с глюками - решилось? И вообще недопонял - если правила не действуют, так вообще никто никуда не роутится обычно :confused:

Cartman 15.05.2008 18:44

Цитата:

Сообщение от Shura_HI (Сообщение 1554276)
если правила не действуют, так вообще никто никуда не роутится обычно

Я так понял речь про правила из HTTP Policy, а не про настройки роутинга.

А вот статистика мне один фик не нравится. Продолжаю пользовать Proxy Inspector...

Anri 25.06.2008 13:41

Добрый день!
А можно вопрос?

Как настроить Керио ВинРоут версии 6.4.2 таким образом, что бы он не пускал в интернет два хоста с одним логином?

То есть, есть авторизация: имя_пользователя и логин, но некоторые юзвери начинают вдвоем пользоваться одним логином с разных компьютеров.

Я хочу запретить одновременный доступ нескольким хостам под одним логином, тоесть либо он, либо ты... а одновременно нет.

Без привязки к ИП!

Shura_HI 26.06.2008 22:31

Цитата:

Как настроить Керио ВинРоут версии 6.4.2 таким образом, что бы он не пускал в интернет два хоста с одним логином?
...
Без привязки к ИП!
Моё мнение: никак, при авторизации через Internal User Database. В таком случае, видимо, может помочь только AD.

Shura_HI 30.07.2008 18:55

Всем привет! Теперь у меня вопрос созрел, может кто подскажет: в версии 6.2, была страничка набора номера вручную (http://<sever>:4080/dial): http://vital.by/guest/kerio62.jpg

А вот куда она подевалась в версии 6.4? :idontnow:

WhiteSoul 05.08.2008 13:39

Цитата:

WhiteSoul,
У меня в одном месте уже работает 6.4.2
Правда служба не хочет при старте запускаться, грешу на то, что она просто не может дождаться пока этот P-III 800/ 128Mb RAM раскрутится... запускаю через планировщик.
Очень уж привлекает в новой версии расширенная статистика активности пользователей.
А как с глюками - решилось? И вообще недопонял - если правила не действуют, так вообще никто никуда не роутится обычно
Удаление правил и создание новых - решение проблемы.

В общем непонятно почему получают доступ... наверху были правила запрещающие, внизу разрешающие. Получалось: правила запрещающие переставали действовать.

DeeZ 19.08.2008 08:16

Цитата:

Сообщение от Anri (Сообщение 1566842)
Как настроить Керио ВинРоут версии 6.4.2 таким образом, что бы он не пускал в интернет два хоста с одним логином?

по всей видимости только через АД. привязывать Керио к домену и политиками домена запрещать вход с 2 компов.

добавлено через 1 минуту
Цитата:

Сообщение от WhiteSoul (Сообщение 1554128)
to Shura_HI
Говорят, что в новой версии проблемы есть, лучше ставить 6.2 (до поры до времени), да и я столкнулся с проблемой:
правила настроены, работают день-два, потом раз и все машины в сети получают полный доступ, т.е. мои правила перестают действовать. Может из-за ломанной версии. Ломать профи тоже не советуют - в стабильности отражается.

у меня из-за неправильного кряка не работали ограничения по трафику. поставил нормальную версию - все стабильно.
6.2 падал раз в неделю. приходилось ServiceChecker-ом перезапускать его.

raymon 05.09.2008 08:43

Привет всем ! Помогите для новичком!
У меня, Керио Фиреwалл Wинроуте под Wин2к3_Ет.Ед стоит,но хорошо не знаю файервола, на филтере вот что происходить
ДРОП малформед ИП пацкет фром ЛАН, прото:2, лен:40, ип:0.0.0.0 -> 224.0.0.22, плен:16 что это значить ?

добавлено через 1 минуту
DROP malformed IP packet from LAN, proto:2, len:40, ip:0.0.0.0 -> 224.0.0.22, plen:16

winbond 08.09.2008 15:08

ВинРаут работает как кэширующий прокси? И если да, то нормально?
А то надо в офисе поставить что-нибудь кэшируещее(сайты у всех одни и те же практически, а траффик - ого-го)

HappyDen 11.09.2008 08:27

Цитата:

Сообщение от winbond (Сообщение 1587475)
ВинРаут работает как кэширующий прокси? И если да, то нормально?

работает, главное настроить так как тебе надо и потом в настоящее время страницы строятся таким образом что большинство объектов попадающих в кэш бесполезны, мало объектов контента имеют постоянную прописку...

из личных вопросов:
не могу прикрутить антивирус к ноду, пользуем НОД32 3 версия, инструкции на сайте относятся к версии 2.7, никто еще не пробовал 3шку прикрутить, я как не пытаюсь он постоянно говорит что библиотека не найдена... а какая именно ему нужна библиотека хз...

r'Alf 28.10.2008 20:02

Подскажите, стоит Керио Винроут ФАервол 6.5 винда XP SP3
тут есть такая настройка:
"Несколько Подключений к Интернет - Распределение нагрузки Трафика"
у меня есть два соединения с инетом:
с мобильника по GPRSу через "влютус пан сеть", и usb 3G модем Мегафоновский
Как их правильно настроить что бы они работали вместе?
А то у меня работает только одно:( то к которое подключаю первым а второе имеет статус подключено/неактивный и трафик через него не идет

IIofigist 19.11.2008 11:27

Привет всем!
Загвоздка с фтп вернее с kerio winroute.
есть фтп ресурс, спрокси подключаюсь нормально,а так же закидываю и удаляю файлы из каталога, тоже без проблем.
Но когда дело доходит до пользовательских машин... подключается нормаль,но не дает залить и удалить файл.

Borland 19.11.2008 11:43

IIofigist, В ftp-клиенте включи пассивный режим.

Sheva1 16.12.2008 17:41

Ребят, нужен совет. Ситуация такая. На серваке стоит WinRoute 6.4.0. Пользователи соданы с привязкой к IP, в настройках аунтификации, стоит всегда проверять галочка. Вообщем уже наверное пол-года все ок. Тут вот появился глюк. В закладке Active Hosts отображается например Host Name- Имена компов, Ip-adress - ихние айпишнкики, и вот глюк какой на 10 компах например висит один и тот же User. С чем это может быть связано?

DeeZ 17.12.2008 16:06

Sheva1
Юзер зашел на страницу авторизации и сам залогинелся. раз привязка к IP то пароль пустой? у меня так было пару раз. когда я делал авторизацию по ip, а имена юзеров были просто последний октет ip адреса (001, 002, 003...), попались ушые юзеры :) и поняли всю фишку. или может ты сам зашел с этого компа под другой учеткой? (я под админом заходил иногда когда надо было проверить что нить, или получить инет на компе где инета быть не должно), и забыл отлогинется. проверяй это. если не поможет показывай как правила сделаны и как юзеры прописаны. а так же настройки аутентификации (закладка).

Sheva1 18.12.2008 14:23

Дело в том, что веб-интерфейс авторизации отключен. т.е юзеры не могут залогиниться. Это не на одном компе так. По этому это что-то другое явно. Еще такая штука, если я этого юзера дизейблю, то те которые якобы под ним висели не могут зайти в инет. А Другие например нормально работают. Сеть без домена, айпишники статические. Никакой закономерности найти не могу.

lobscurait 22.12.2008 00:12

Вопрос
 
Здравствуйте, сразу извеняюсь если такой вопрос задавали...
сетуация вследующем: у меня интернет оператор Corbina и есть 2 VPN-Соеденения под разными логинами, нужно чтоб они работали одновременно и скорости складывались! "Kerio" это делает, НО при включении она меняет в VPN-настройках/безопасность/Параметры безопасности (перестовляя на вариант"дополнительно-выборочные параметры" ), а нужно просто чтоб было выключена шифрование.
Можно ли это исправить
или посоветуйте иной способ достич нужного результата
Огромное спасибо.:help:

Alex Dark 06.02.2009 08:46

Доброго времени суток.
Компы, через шлюз (керио, внутренний интерфейс IP 192.168.15.151, внешний интерфейс - радиомодем, провадер-1) имеют инет. Правила рассписаны. У всех статические IP и шлюз указан 192.168.15.151

В связи с малой пропускной способностью прова, появился провайдер-2 (ADSL модем, присвоили Ip 192.168.15.251). Этот канал для избранных, не ограниченный ни чем, пользователи так-жеимеют так же статические IP и шлюз указан 192.168.15.251

Все работает претензий нет.

Хочу сделать резервный канал для отправки почты на случай проблемм с провадером-1.
Соответственно загвоздка с настройками и правилами.
НЕ знаю с чего начать.


Borland, Получается у меня два интерфейса. Внутренний и внешний.
Есть правило для почты:
Source: список пользователей
Destination: интернет
Service: SMTP,POP3

Как теперь задать условие перенаправления на ..15.251. После этого правила писать новое, с указанием Translation 192.168.15.251. Это может сработать если керио не выполнит первое правило из-за неработоспособности интерфейса :idontnow:

Anri 16.02.2009 17:39

Все доброго времени суток!

Подскажите пожалуйста. как настроить винроут для работы с торентами?

Спасибо!...

Cartman 16.02.2009 18:06

Anri, смотри шапку. Ничего не изменилось, настраивается анологично другим сетям.

Black_NAiL 16.02.2009 21:59

Alex Dark, для провайдера-1 надо еще один гейт подымать. И в случае проблем - переключаться на него.

Anri 18.02.2009 17:17

Цитата:

Сообщение от Cartman (Сообщение 1633938)
Anri, смотри шапку. Ничего не изменилось, настраивается анологично другим сетям.

А какой же сервис для uTorrent нужен?
Или его самому создавать?
Если да, то как?

Сервис оставил Any , торент начал качать и даже раздавать, но, закачки помечены красным и горит значок ограниченных входящих соеденений (треугольник). Кажеться, что не правильно!

Cartman 19.02.2009 13:07

Цитата:

Сообщение от Anri (Сообщение 1634493)
Сервис оставил Any ,

Зачем сервис то? Достаточно порт указать, который в торренте у тебя прописан.
Покажи скрин правил...

Anri 19.02.2009 14:22

Вложений: 1
http://www.imho.ws/attachment.php?at...1&d=1235042967

Так правильно будет (50333 - порт в клиенте)?
И еще одно, а какой тип прокси указывать в uTorrent ?

Cartman 19.02.2009 14:31

Цитата:

Сообщение от Anri (Сообщение 1634776)
Так правильно будет?

В принципе все верно, если мапишь ты именно на свой ip.
В торренте ты должен указать, что у тебя прямое соедиение.

Anri 19.02.2009 14:52

Цитата:

Сообщение от Cartman (Сообщение 1634781)
В принципе все верно, если мапишь ты именно на свой ip.
В торренте ты должен указать, что у тебя прямое соедиение.

А если у меня шлюз другой и DNS сервера другие?

Cartman 19.02.2009 14:57

Цитата:

Сообщение от Anri (Сообщение 1634784)
А если у меня шлюз другой и DNS сервера другие?

Как это другие? Винроут стоит на той же машине, что и торрент?
Давай какроче полный расклад, как инет приходит, что на какой машине стоит.

Anri 19.02.2009 15:11

Все очень просто!

Есть шлюз, днс, контроллер домена и к этому еще и дополнительный канал связи через прокси, на котором стоит керио вин роут и через который я хочу качать торент!

То есть (например):

1. Шлюз 192.168.1.10 (циска, она же и ДХСП)
2. Контроллер домена и ДНС 192.168.1.240
3. Файловый сервер 192.168.1.1
3. Прокси сервер (Керио) 192.168.1.2
4. Моя машина (с uTorrent) 192.168.1.210

Вот!
Прокси сервером все пользуються, через него все ходят в инет (прописан в свойствах браузера, у кого не прописан, ходят через шлюз)!
И теперь я хочу что бы uTorrent работал через прокси, без прокси он работает отлично, но нужно, что бы через прокси (канал на через шлюз используеться для других целей)...

Cartman 19.02.2009 15:17

Вот теперь все понятно :)
Но порадовать не смогу, через http-proxy нормального входящего трафика ты не добъешься.

Anri 19.02.2009 15:19

И что идей никаких нет?

Borland 19.02.2009 15:59

Цитата:

Сообщение от Anri (Сообщение 1634791)
И что идей никаких нет?

Что тут непонятного? :idontnow: Либо прокси, либо нормальный траффик.
Нет, можно, конечно (если прокси такое позволяет) создать VPN-соединение на внешний сервер с "белым" IP и пустить весь траффик через него. Но если уж у вас этот сервер есть - проще прямо на нём поставить качалку торрентов, а через прокси только забирать с него файлы (либо подгружать) по ftp и управлять (по http или ssh) сервером.

Illidan 26.02.2009 10:54

доброго времени суток.

есть локальная сеть: 10.1.233.ХХХ(шлюз для компов сети 10.1.233.1), в которой находится компьютер (к примеру 10.1.233.233).
можно ли средствами winroute поднять на этом компьютере VPN сервер для раздачи адсл или другого модемного интернета?
или обязательно комп с winroute должен быть шлюзом для сети?

Plague 26.02.2009 11:20

чего-то я не совсем понял - адсл-то откуда взялся? к 10.1.233.233 подключен? тогда подымай сколько хочешь, но при этом придется его в сети шлюзом писать. и не совсем понял накой для этого VPN понадобился... :idontnow:

Illidan 26.02.2009 11:40

10.1.233.233 - это ethernet интерфейс на локальную сеть, к этому компу подключен модем..

в нашей сети у прова интернет по шмотским расценкам, а через модем можно подключить анлим и раздать на сетку

Borland 26.02.2009 11:53

Illidan, у всех, кому будет раздаваться интернет через 10.1.233.233, данный адрес должен быть прописан либо как шлюз по умолчанию, либо (как минимум) в качестве прокси, либо и как прокси и как шлюз. Без вариантов.


Часовой пояс GMT +4, время: 21:37.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.