imho.ws |
![]() |
![]() |
![]() |
# 1 |
Guest
Сообщения: n/a
|
WinRoute - все вопросы и ответы здесь
В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!
Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут. Последний раз редактировалось FantomIL; 30.11.2005 в 15:25. |
![]() |
# 1461 |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
еще раз хочу спросить то что спрашивал несколько постов назад, так как различные эксперименты результата не дали. Сделал еще и скрины.
Задача: из локально сети с компа (IP:120) подключиться через шлюз (IP:151) по rAdmin к машине локальной сети (IP:90) Для чего так сложно? Что бы потом заменить локальное соединение соединением из инета и получить доступ из инета к локальной машине через rAdmin Экспериментируя создал два правила. По логике они должны выполнять одно и тоже. Однако если подключаться через второе, то сразу вываливается "нельзя подключиться к серверу". При подключении через первое сначала окно "идет подключение" а через 5-10 сек вываливается "нельзя подключиться к серверу"
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. |
![]() |
![]() |
# 1462 |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
смотрел в соединениях. Мое соединение отражается.
Проверил простое соединение с IP:120 на IP:151 работает С IP:151 на IP:90 работает Может кроме этого правила нужно что то еще. Тогда что?
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. |
![]() |
![]() |
# 1463 | |
Newbie
Регистрация: 29.05.2006
Сообщения: 17
![]() |
Цитата:
|
|
![]() |
![]() |
# 1464 |
Папараций
Регистрация: 25.04.2003
Сообщения: 806
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Alex Dark, чтобы снаружи поапсть радмином на машину в сети, в винроуте создаешь правило - сорс - внешняя сеть, дестинейшн - хост винроута, порт радмина (4899 или какой сделаешь) - и транслировать на айпишник локальной машины.
Собсна, точно также мапируется любой сервис - http, ftp, pop, smtp, etc... |
![]() |
![]() |
# 1465 | ||
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
При подключении он сначала просит мой пароль потом пароль др машины. А свою открывать нет желания добавлено через 26 минут Цитата:
Там что то не правильно? Когда я смотрю по соединению, то вижу Название моего правила, порт 4899/TCP, Source: IP моего компа, Destination IP компа к которому подключаюсь порты источник (каждый раз разные) и назначение 4899 У меня на экране - Соединение. Потом Нельза подсоединиться к серверу добавлено через 2 минуты При чем к нужной машине подключиться через рАдмин с моей или со шлюза можно без проблемм
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. |
||
![]() |
![]() |
# 1466 |
Папараций
Регистрация: 25.04.2003
Сообщения: 806
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Alex Dark, неверно.
у тебя сорсом стоит локальная сеть, а должен стоять - интерфейс, с которого сосется интернет. а также ты чего-то мудришь с портами - попробуй не 4900, а что-нить вроде 5002 везде. И еще - отруби фаервол на конечной машине |
![]() |
![]() |
# 1467 | |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
это сразу отрубил Экспериментирую дальше
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. |
|
![]() |
![]() |
# 1468 |
Newbie
Регистрация: 11.01.2007
Сообщения: 13
![]() |
Народ! подскажите пожалуйста решение:
В Kerio Winroute 6.2.3-2027 в настройках HTTP-chache нет параметра {Max HTTP object size}, а по умолчанию в кэш сохраняются файлы меньше 500кб. На сайте Kerio сказано, что чаще всего используются мелкие файлы, а большие скачиваются только 1 раз, и мол сохранять их не имеет смысла... Но у меня юзеры тянут с интернета много больших файлов, которые обновляются не часто (картинки с картами погоды весят > 2МБ) и если их брать из кэша будет экономиться ОЧЕНЬ много траффика (~80%). Вносил изменения руками в файл winroute.cfg (там есть этот параметр), но тогда кэш не работает, а winroute ругается на неправильный размер HTTP object size и этот параметр удаляет. Может кто знает как сохранять в кэш винроута большие файлы? (места на диске не жалко)
__________________
Гениальная бездарность... |
![]() |
![]() |
# 1469 |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Доброго времени суток
Как не странно, но проблему решил отключением перенаправления порта. т.е. оставил только маппинг на др IP. И соответственно настройкой рАдмина на другой порт. Получилось может не так красиво как хотелось.
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. |
![]() |
![]() |
# 1470 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
А что именно ты там пишешь?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1471 | |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Решил немного облагородить свой winrouter
Имею две группы людей. Одним можно ходить в инет другим нельзя. Настроил все работает. Однако для тех кому нельзя выдается Цитата:
Правила доступа не эти сайты сделал. тут все железно работает. добавлено через 1 минуту Неужели есть только 3 варианта 1 Тот что есть сейчас 2 пустой экран 3 переадресация на др сайт в инете
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. |
|
![]() |
![]() |
# 1472 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Не обязательно же в интернете... Подними апач и переадрисовывай на него, а на нем сделай список доступных сайтов...
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1473 | |
Newbie
Регистрация: 11.01.2007
Сообщения: 13
![]() |
в файле winroute.cfg:
<table name="Cache"> ................................ <variable name="MaxHttpSize">512</variable> ................................. </table> При установке числа больше 512 (например 1024 или 2048 и др.) Винроут орёт в логах, что параметр неверный и http-кэш работать не будет. При этом в конфиг пишет снова 512 кб ![]() <конФИГ!> добавлено через 18 минут Цитата:
2. Создай файл со списком разрешённых сайтов (напр. c:\sites.html) 3. Сделай в HTTP Policy правило, запрещающее выбраным юзерам ходить в инет (в поле URL begins with пиши *). На вкладке Advanced надо задать Redirect to url на свой локальный файл со списком разрешённых сайтов (напр. file://c:\sites.html). Далее в HTTP Policy создай правило, разрешающее выбраным юзерам ходить по адресам из c:\sites.html и помести его на верх. В результате при запросе сайта НЕ из разрешённых сработает запрещающее правило, юзер увидит файл c:\sites.html и при запросе любой ссылки из этого файла сработает разрешающее правило и всё будет ОК.
__________________
Гениальная бездарность... |
|
![]() |
![]() |
# 1474 | |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
![]() знать бы где лежит "Обратитесь к администратору" дописал-бы туда для начала
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. |
|
![]() |
![]() |
# 1475 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Alex Dark, Вроде как тут: Kerio\WinRoute Firewall\weblang\ файлы с расширением res.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1476 |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Cartman да это здесь. Но только в DEF. Но эксперименты результата не дали. При изменении стандартных записей керио подсовывает по английски фразу "чего то там не то..."
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. |
![]() |
![]() |
# 1477 | |
Newbie
Регистрация: 11.01.2007
Сообщения: 13
![]() |
Цитата:
__________________
Гениальная бездарность... |
|
![]() |
![]() |
# 1479 |
Junior Member
Регистрация: 12.09.2002
Адрес: Kaliningrad
Сообщения: 80
![]() |
че то странное со статистикой творится.
почему когда в правиле NAT включены сервисы HTTP, POP и тд то пользователи ломятся без всяких настроек прокси в броузерах. это понятно - для этого НАТ и нужен, но вот не понятно почему не считается статистика по каждому юзеру, а прибавляется только к тому, на ком стоит Firewall. обязательная авторизация стоит у пользователей, пользователи прописаны. статистика для каждого пользователя тоже стоит галка. когда ставлю в броузере адрес прокси сервера, то все нормально статистика начинает считаться по пользователям. это глюк или так и должно быть? т.е если я хочу считать статистику каждого пользователя, то мне нужно POP, HTTP, HTTPS, ICQ и тд. отключить в правиле NAT тем самым пускать их чз прокси? KWF 6.3.1.2027
__________________
Кто к нам с мечем придет - тому его и засунем! |
![]() |
![]() |
# 1480 | |
Newbie
Регистрация: 11.01.2007
Сообщения: 13
![]() |
Цитата:
У меня это выглядит так: 0.JPG и идёт статистика по каждому пользователю.
__________________
Гениальная бездарность... |
|
![]() |