imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 02.06.2006, 11:08     # 1181
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Oaxa, можно пойти от обратного, т.е. позапрещать нужные тебе службы на ненужных интерфейсах (вот только на счет прокси не уверен, хотя скорее всего получится).
Кароче. Делаем правило Sourse - ненужные интерфейсы, Destanation - Firewall, порты - перечисляешь, Action - на твой выбор Denny или Drop.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 02.06.2006, 11:28     # 1182
Oaxa
Junior Member
 
Аватар для Oaxa
 
Регистрация: 04.08.2004
Адрес: 55°45'50"N - 37°51'52"E
Сообщения: 96

Oaxa Реально крут(а)Oaxa Реально крут(а)Oaxa Реально крут(а)Oaxa Реально крут(а)
Cartman
Вопрос не в том, что бы запретить доступ к ним, а в том, что бы запретить сам факт прослушивания порта службой. К примеру (только к примеру), я на машине с KWF хочу поднять Web-сервер с SSL. Сам Web-сервер я могу привязать к определенному интерфейсу, Kerio SSL-VPN привязывается ко всем. Тут и начинаются конфликты. Если Kerio стартует раньше, то он привязывает SSL-VPN ко всем интерфейсам, и о полнофункциональной работе Web-сервера говорить не приходится. Если сначала стартовать Web-сервер, то Kerio стартует нормально, хотя и с ошибкой.Но стартовать Web-сервер до KWF не хотелось бы. Да и неправильно это как-то.
Oaxa вне форума  
Старый 09.06.2006, 12:13     # 1183
boss47
Guest
 
Сообщения: n/a

Привет всем,
вопрос такой, как настроить винроут на сервере, чтоб через инет чел мог подключиться в моему компу RAdmin'ом.
 
Старый 09.06.2006, 13:05     # 1184
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
boss47, по аналогии с этим.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 09.06.2006, 15:21     # 1185
Candyman
Junior Member
 
Регистрация: 25.01.2005
Сообщения: 60

Candyman Путь к славе только начался
Заранее извиняюсь за чайниковский вопрос.
как настроить WR, чтобы можно было в аське организовать мультипользовательский чат?
Candyman вне форума  
Старый 09.06.2006, 15:40     # 1186
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Candyman, по моему никак. В случае с чатом и передачей файлов между пользователями используется Direct Connect а порт там, насколько я помню используется динамический. Но если я не прав (на счет порта) - то можно сделать по инстукции на 2 поста выше.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 13.06.2006, 16:18     # 1187
KakA
Member
 
Аватар для KakA
 
Регистрация: 08.11.2005
Сообщения: 200

KakA Нимб уже пробиваетсяKakA Нимб уже пробивается
что значат эти ошибки и как их исправить ?
Цитата:
[13/Jun/2006 16:33:19] (4502:10054) Socket error: Error receiving DHCP packet.
[13/Jun/2006 16:33:24] Last message repeated 3 times
[13/Jun/2006 16:33:25] (4502:10054) Socket error: Error receiving DHCP packet.
[13/Jun/2006 16:33:30] Last message repeated 3 times
[13/Jun/2006 16:33:32] (4502:10054) Socket error: Error receiving DHCP packet.
Ещё помоему проблема появилась. Керио всю почту через свой внутрений релей пропускает ?
KakA вне форума  
Старый 13.06.2006, 16:21     # 1188
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
KakA, на счет первого, ты пользуешь DHCP винроута?
На счет второго что значит внутренний релей? У винроута нет никакого релея.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 13.06.2006, 16:24     # 1189
KakA
Member
 
Аватар для KakA
 
Регистрация: 08.11.2005
Сообщения: 200

KakA Нимб уже пробиваетсяKakA Нимб уже пробивается
да я использую dhcp винроута
он раздаёт в сетке у меня адреса

просто у меня постоянно на внутренюю почту приходят странные письма
могут ли быть проблемы с тем что на этом же сервере стоит mdaemon ?

это как я понимаю из моей подсети народ пытается отправлять почту а керио её перехватывает.

Последний раз редактировалось KakA; 28.08.2006 в 18:43.
KakA вне форума  
Старый 13.06.2006, 16:41     # 1190
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
KakA, по поводу DHCP. Думается мне, что машина отправившая запрос на DHCP сервер отказалась его получать, например по причине неправильно настроенногог фаера на той машине.

По помоду второго - это тебе в мой раздел, Alt-N MDaemon: проблемы и решения. Тут дело явно не в винроуте. У меня на двух серверах точно такая же связка, все работает.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 17.06.2006, 07:37     # 1191
qerst
Full Member
 
Аватар для qerst
 
Регистрация: 28.09.2002
Адрес: Москва
Сообщения: 1 419

qerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуру
Как удаленно подключиться к инет машине (WinRoute), пользуясь Radmin 2.2? При стандартных правилах инет машина вообще не пингуется извне. Порт Radmina 4899, он добавлен в правила NAN допуска. Если временно отключить WinRoute, то соединение сразу происходит и все пингуется!
=======================
Вот здесь нашел решение проблемы. Кто ставил, может кратко пояснить как правильно реализовать правило на картинке?
Изображения
Тип файла: png ruleremadmin.png (3.1 Кбайт, 19 просмотров - Кто скачивал? )

Последний раз редактировалось qerst; 17.06.2006 в 07:45.
qerst вне форума  
Старый 19.06.2006, 11:49     # 1192
kommunPan
Newbie
 
Регистрация: 01.04.2005
Сообщения: 33

kommunPan Путь к славе только начался
Цитата:
Cartman:
Любопытный, очень просто, PI считает только трафик протокола http. А ведь есть еще ftp и почта...
Сделай автологон по ip адресу и пользуй квоту в винроуте. Имхо самый оптимальный вариант...
Столкнулся с тойже проблемой учета тарфика почты и ftp, для анализа трафика использую Internet Access Monitor.
Раскажите подробнее, как настроить WinRoute 6.2 что-бы писал логи по почте и ftp.
kommunPan вне форума  
Старый 19.06.2006, 12:21     # 1193
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
kommunPan, Internet Access Monitor не смотрит в логи винроута, как это делает PI. Он просто считает весь трафик по тому интерфейсу, который ты указал в качестве интернетовского.

qerst, в принципе все верно. Source - Remote Administration - это, насколько я понял, группа IP адресов откуда могут конектиться админы.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 19.06.2006, 14:09     # 1194
kommunPan
Newbie
 
Регистрация: 01.04.2005
Сообщения: 33

kommunPan Путь к славе только начался
Internet Access Monitor, как раз импортирует Logi
(...\WinRoute Firewall\logs) из WinRout в себя и их обрабатывает. А вот лог файл mail.log WinRout не формирует, как раз на почту.
Помогите настроить что-бы почта учитывалась
kommunPan вне форума  
Старый 20.06.2006, 10:45     # 1195
qerst
Full Member
 
Аватар для qerst
 
Регистрация: 28.09.2002
Адрес: Москва
Сообщения: 1 419

qerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуру
Вопрос для тех, кто использует связку WINROUTE и MDAEMON! Как правильно настроить правила (просьба показать скрины)! Понятно, что должны быть открыты порты 25 и 110, но ведь в настройках ДЕМОНА есть еще много всяких портов, нужно ли их открыть в правилах и в каких? Просто некоторые письма упорно не желают отправляться, хотя адреса верные!
qerst вне форума  
Старый 20.06.2006, 10:54     # 1196
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
qerst, ничего там открывать больше не надо. По 25-му порту письма отправляются в инет, по 110 принимаются если пользуешь MultiPOP. Кроме этого должен быть открыт порт DNS-а, но без него у тебя вообще инет бы не работал.
Не отправляться письма могут по следующим причинам. Не правильно отрезольвился IP адрес сервера получателя. Сервер не найден в DNS-ах. Адрес твоего сервера занесен в black-листы.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 20.06.2006, 10:55     # 1197
Candyman
Junior Member
 
Регистрация: 25.01.2005
Сообщения: 60

Candyman Путь к славе только начался
Цитата:
qerst:
Понятно, что должны быть открыты порты 25 и 110
Причем 25 долден быть открыт как на вход, так и на выход. Насчет 110 решай сам. Ты можешь его на вход и не открывать, если не хочешь, чтобы кто-то извне скачивал у тебя почту. Этих портов для функционирования вполне достаточно. Остальные порты нужны для работы дополнительных сервисов, таких как, например, Web-интерфес и т.п.
Если письма не уходят - смотри лог отправки SMPT-Out. Там все и поймешь.
По крайней мере у меня открыты только 25 порт на вход-выход, 110 на вход и все работает
Candyman вне форума  
Старый 20.06.2006, 20:52     # 1198
alektop
Guest
 
Сообщения: n/a

Помогите начинающему! Есть сетка из 5 компов. 6-й выполняет функцию сервера и имеет 2 сетевых интерфейса - один в инет (соотвественно есть ip, маска, шлюз, ДНС) и второй внутрь сети. Что нужно вписывать в настройки TCP/IP на втором интерфейсе? Вопрос как поднять НАТ и ДХЦП сервер? И какой шлюз нужно прописывать при поднятии их.
 
Старый 21.06.2006, 10:29     # 1199
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
В свойствах локальной сетевой ничего кроме IP адреса быть не должно.
Далее в винроуте визардом создаешь правила.
_http://www.internetaccessmonitor.ru/rus/support/docs/winroute/ch05s01.php
Далее включаешь и настраиваешь DHCP. На клиентах в свойствах TCP/IP указываешь шлюз - адрес твоей сетевой карты, которая смотрит в локалку.
Этого можно не делать, если в настройках DHCP ты укажешь default gateway.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 23.06.2006, 22:12     # 1200
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
_P@K
KakA
Еще раз увижу в этом топе обсуждение того, как патчить, ломать, от лицензий отучать - не обижайтесь!
Ваши посты удалены.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером

Последний раз редактировалось FantomIL; 23.06.2006 в 22:14.
FantomIL вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 22:35.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.