imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 21.03.2006, 15:22     # 1121
*BIG*
Newbie
 
Аватар для *BIG*
 
Регистрация: 25.08.2004
Сообщения: 30

*BIG* Путь к славе только начался
Честно пользовался поиском по топику !
Слово "беспроводная", "wifi" не нашел, посему вопрос: "Есть 2 сети - обычная и беспроводная". В сервере стоит 2 сетевухи, которые эту сеть "обьединяют". На сервере установлен керио винроуте. Никак не могу уговорить его (керио) показать одну сеть другой и наоборот. Плюс он не пускает компьютер с беспроводного соединения через себя в интернет.....
ЛЮДИ ! Хелп !
*BIG* вне форума  
Старый 21.03.2006, 15:45     # 1122
knack
Junior Member
 
Регистрация: 07.02.2005
Сообщения: 101

knack Известность не заставит себя ждатьknack Известность не заставит себя ждать
Cartman, нет в local traffic не стоят, они и не должны, у меня три сетевухи, одна смотрит в локалку, другая в другую локалку и обе локалки выходят в и-нет через третию сетевуху, соответсвенно трафик должен считаться по третей. А в Interface statistics траф всё равно идёт по всем трём...
knack вне форума  
Старый 21.03.2006, 16:43     # 1123
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
knack, а, ну там они по любому будут считаться. Он тебе просто показывает с какой карты сколько накачали.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 21.03.2006, 18:23     # 1124
*BIG*
Newbie
 
Аватар для *BIG*
 
Регистрация: 25.08.2004
Сообщения: 30

*BIG* Путь к славе только начался
knack, брат ! ... с тремя сетевухами ! Подскажи с чего начать проверять.

Последний раз редактировалось *BIG*; 21.03.2006 в 18:27.
*BIG* вне форума  
Старый 23.03.2006, 10:36     # 1125
kliv1
Guest
 
Сообщения: n/a

*BIG*
В трафик полиси создай правило: источник-локальный интерфейс, назначение - интерфейс смотрящий в и-нет ,сервис - все какие тебе нужны(обязательно DNS), ставь галку на Action и включай NAT на интерфейс смотрящий в и-нет. Клиенты из локальной сети должны прописать шлюз и днс сервер IP адрес сервака с винроутом.И будет и-нет.
 
Старый 28.03.2006, 13:11     # 1126
LankyMax
Member
 
Регистрация: 27.11.2001
Сообщения: 217

LankyMax МолодецLankyMax МолодецLankyMax Молодец
2All
Как я решил проблему с хождением почты через Firewall (версия 6.2.0 b1323):
  • 1. В папке Definition -> Services проставил пустые значения поля "Protocol Inspector" для сервисов POP3 и SMTP.
  • 2. Создал правило после правила "Local Traffic" (src = "Inet Interface" dst = "Firewall Host" Services = "TCP 25; TCP 110; TCP 143" Permit).

После этого почта с клиентов сети и клиента на компьютере с фаерволом стала летать.

P.S.: Ну и естественно разрешил внутренним пользователям использовать POP3, IMAP и SMTP ( я вообще разрешил им все во время инсталляции). Антивирус, что макак, что виснетик, что симантек - не отключал (токо симантеку запретил лазить в директории с керио и виснетика).

Последний раз редактировалось LankyMax; 28.03.2006 в 13:15.
LankyMax вне форума  
Старый 28.03.2006, 13:32     # 1127
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
LankyMax:
Создал правило после правила "Local Traffic" (src = "Inet Interface" dst = "Firewall Host" Services = "TCP 25; TCP 110; TCP 143" Permit).
Ниче не понял, этим правилом ты разрешаешь доступ из инета на свою машину с винроутом.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 28.03.2006, 14:04     # 1128
knack
Junior Member
 
Регистрация: 07.02.2005
Сообщения: 101

knack Известность не заставит себя ждатьknack Известность не заставит себя ждать
Cartman, хорошо, тогда всё ок. а то боялся что отчёт буду делать за месяц а там всякие внутренние хосты и свё наперекосяк, но получается всё правильно.


*BIG*,
чо проверять-то?

это ... ваще начал вас тут читать и забыл что хотел,
у меня трабл какой-то непонятный.
FTP не идёт из локалки и в локалку (мапинг на внутренний ftp сервер). Инспектор Протокола отключил. В чём ещё может быть трабл?
Кстати.. Ftp сервер принимает подключение, всё ок (если внутри локалки подключаешься тоже всё ок), мапинг работает, но потом cant enstablish data connection ошибка 425. НО это пофиг даже, всё равно FTP не ПАШЕТ!

Есть идеи?
knack вне форума  
Старый 28.03.2006, 14:59     # 1129
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
knack, ничего не понял, как то ты сумбурно все описал.
Для начала загляни в Content Filtering -> FTP Policy.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 28.03.2006, 15:37     # 1130
knack
Junior Member
 
Регистрация: 07.02.2005
Сообщения: 101

knack Известность не заставит себя ждатьknack Известность не заставит себя ждать
Cartman,
я разобрался, оказывается без испектора протокола FTP вообще не работает, и я отключил Passive Mode чтобы source port был 21, а надо оказывается его включать, клиенты не принимают!

6.2.0 пробовал? ТАм лимитэр есть.
knack вне форума  
Старый 28.03.2006, 15:56     # 1131
Candyman
Junior Member
 
Регистрация: 25.01.2005
Сообщения: 60

Candyman Путь к славе только начался
Господа, такой вопрос:
На одном серваке стоят WinRoute и MailServer. Задача - открыть Web-фейс MailServer-а для внешних пользователей. Включаю в нем (MS) соответствующие службы HTTP, SecureHTTP. Открываю в WR соответствующие порты на вход.
Результат - из локалки MS доступен, а из вне - нет
По моему опыту затык, где-то в настройках WR...
Не подскажет ли кто какой именно?
Candyman вне форума  
Старый 30.03.2006, 12:14     # 1132
mrFlash
Guest
 
Сообщения: n/a

Добрый всем. Вопрос на машине х стоит kerio 6.2.0 пока на машине х через веб интерфейс не сделает login любой пользователь на остальных машинах сети инета нет. Авторизация проходит а инет не работает. Если на машине х работает пользователь и допустим он делает logout то у остальных пропадает соединение с инетом. Причем довольно странно. Допустим если я в момент logout пользователя на машине х работал с сайтом _imho.ws, то я буду продолжать с ним работать, а вот остальные сайты будут уже не доступны. Но это не относится к играм Линейка ВОВ и Контра при этом будут работать. Может кто сталкивался с такой проблемой подскажите как решить.
 
Старый 30.03.2006, 14:28     # 1133
shiraza
Junior Member
 
Регистрация: 21.11.2005
Сообщения: 64

shiraza Путь к славе только начался
Цитата:
Candyman:
Открываю в WR соответствующие порты на вход.
Результат - из локалки MS доступен, а из вне - нет
Видимо у тебя поставлены правила на доступ из локалки и закрыт доступ из инета.
Поставь такое правило
Source - Any ,
Dest. - Firewall
Service - твой сервис почты (imap, pop3, smtp, "вебфейс")
Action - permit
Внимательно смотри порядок правил, возможно у тебя выше стоит запрещающее правило.

Теперь вопрос такого плана: какова самая эффективная и при этом максимально ограничивающая настройка для работы со Skype?
У меня стоит так.
Определил сервис Skype: протокол TCP /UDP, source port 2150, dest. port ANY.
Далее правило на NAT этого сервиса для юзеров. Есть ли какие-то предложения/замечания?
shiraza вне форума  
Старый 30.03.2006, 15:09     # 1134
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
mrFlash, очень похоже на трабл с DNS-ом. Раскажи подробно как у тебя все настроено.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 30.03.2006, 16:37     # 1135
mrFlash
Guest
 
Сообщения: n/a

Запостил бы картинку не разобрался как.
Значит в правилах ната стоят следующие значения Sousre 7 пользователей Destination внешний источник. В закладке DNS Forwarding перечислені через запятую два DNS сервера.
У клиентов в свойстве сетевухи прописанны адрес ххх Гетевей адрес машины на которой стоит Kerio. DNS пробывал ставить и адрес машины на которой стоит Kerio и пробывал ставить DNS адресса которые предоставляет провайдер.
P.S. В поле Sourse я не добавлял Firewall
 
Старый 30.03.2006, 17:47     # 1136
Candyman
Junior Member
 
Регистрация: 25.01.2005
Сообщения: 60

Candyman Путь к славе только начался
Цитата:
shiraza:
Видимо у тебя поставлены правила на доступ из локалки и закрыт доступ из инета.
Локалка у меня вообще ничем не ограничена. А внешний доступ я открывал копированием, созданного самим WR, правила для доступа к POP3:
Source - Internet
Dest - Firewall
Service - Список портов для доступа
Action - Permit
Вроде все как учили, но не работает
причем, если попробовать из вне зайти телнетом, то POP3 соединяется без проблем, а указанные порты не доступны.
Candyman вне форума  
Старый 03.04.2006, 07:29     # 1137
harpman
Newbie
 
Регистрация: 03.04.2006
Сообщения: 12

harpman Нуль без палочки
Подскажите как можно учитывать трафик через nat??? и выдавать по нему статистику? Nat для конкретного пользователя.
harpman вне форума  
Старый 03.04.2006, 10:59     # 1138
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
harpman, а в чем проблема? В статистике все есть. Если нужно более подробно - пользуй Proxy Inspector.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 03.04.2006, 19:01     # 1139
Semchevsky
Member
 
Аватар для Semchevsky
 
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380

Semchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царстве
harpman
Подробную статистику по пользователям ты ни в каких программах не получишь. Для этого нужно аппаратные средства. Приблизительную статистику ты получишь в WinRoute , см. Statistics. Для этого нужно прописать каждого пользователя в Users. После того как пропишешь будешь иметь приблизительную статистику на каждого пользователя.
Разница с провайдером может колебаться по общей статистике от 15% до 50%
__________________
Каждый говорящий о смерти, думает о жизни

Semchevsky вне форума  
Старый 03.04.2006, 23:17     # 1140
yuha
Newbie
 
Регистрация: 22.03.2006
Сообщения: 21

yuha Косячил раньше, старается исправиться
Цитата:
Сообщение от harpman
Подскажите как можно учитывать трафик через nat??? и выдавать по нему статистику? Nat для конкретного пользователя.
Программа называется Internet Access Monitor v3.1с for WinRoute-
учет и контроль трафика, анализатор лог файлов.
Цитата:
Internet Access Monitor — программный продукт, предназначенный для осуществления контроля над эффективностью использования Интернет канала сотрудниками Вашей организации. С его помощью Вы легко сможете определить кто из сотрудников наиболее активно загружает Интернет канал, когда и что именно они скачивают, сколько времени проводят в Интернете, а также какой объем трафика они при этом генерируют
yuha вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 03:29.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.