imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 28.10.2007, 11:31     # 1701
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
lolkin, включи обязательную аутентификацию.
Галка что-то вроде Always require users to be authenticated...

NoKawaii, не знаю, я на 6.4 пока не собираюсь переходить.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 28.10.2007, 13:35     # 1702
lolkin
Member
 
Аватар для lolkin
 
Регистрация: 06.10.2004
Адрес: в центре циклона
Сообщения: 300

lolkin Популярный человек на этом форумеlolkin Популярный человек на этом форумеlolkin Популярный человек на этом форумеlolkin Популярный человек на этом форумеlolkin Популярный человек на этом форумеlolkin Популярный человек на этом форумеlolkin Популярный человек на этом форуме
cartman, было включено и включено сейчас.

без изменений
__________________
Человек из себя представляет то, что он сам о себе думает.
lolkin вне форума  
Старый 29.10.2007, 09:49     # 1703
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
lolkin, а сколько всего компов?
У твоего админа случайно не прописан IP? В смысле в настройке юзера последняя закладка, там можно жестко привязать юзера к IP.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 06.11.2007, 10:21     # 1704
kasper2007
Junior Member
 
Аватар для kasper2007
 
Регистрация: 28.02.2007
Адрес: Украина
Пол: Male
Сообщения: 122

kasper2007 Мелкий засранец
Всем доброго времени суток!
А подскажите пожалуйста, как должно выглядеть правило, если нужно определенному ИП внутренней сети открыть доступ к определенному ИП снаружи на определенный порт?

Как я понял:
sourse - внутренний ИП, кому нужно
destination - внешний ИП, куда нужно
service - порт, на какой нужно
И включить трансляцию по дефолту

Это так у меня!
Так работает, но очень редко!

Что не так?
Помогите пожалуйста!
kasper2007 вне форума  
Старый 07.11.2007, 15:05     # 1705
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
ProxyInspector & WinRoute

Почему ProxyInspector считает не правильно трафик от Керио? показывает в 2 раза больше?
провайдер показывает 2'410'212'046


WR Spy показывает 1'610'521'958
Proxy Inspector 4'355'071'637
Internet Access mon 5'153'960'755


WR Spy еще можно понять почему так показывает. не учитывает он ничего кроме http
но вот что показывают остальные? есть подозрения что считают они 2 раза потому что считают файлы еще и из кэша. хотя в IA стоит не читсать кэш

Последний раз редактировалось DeeZ; 08.11.2007 в 16:07.
DeeZ вне форума  
Старый 27.11.2007, 17:48     # 1706
kasper2007
Junior Member
 
Аватар для kasper2007
 
Регистрация: 28.02.2007
Адрес: Украина
Пол: Male
Сообщения: 122

kasper2007 Мелкий засранец
Всем доброго времени суток!

Добрые люди, помогите пожалуйста решить такую проблемму:

Сегодня, директор захотел увидеть статистику посещения сайтов пользователями за ноябрь месяц, причем на листе бумаги!
Стоит Kerio WinRoute Firewall 6.2.1 build 1454

Подскажите пожалуйста, какой программой это можно сделать?

Последний раз редактировалось kasper2007; 27.11.2007 в 17:50.
kasper2007 вне форума  
Старый 28.11.2007, 09:01     # 1707
kasper2007
Junior Member
 
Аватар для kasper2007
 
Регистрация: 28.02.2007
Адрес: Украина
Пол: Male
Сообщения: 122

kasper2007 Мелкий засранец
Насчет Proxy Inspector:

Причин может быть несколько:
провайдер считает трафик на интерфейсе, а WinRoute трафик протоколов HTTP, TCP/UDP, FTP итд., то есть не учитываются длины заголовков пакетов IP/TCP/UDP. Расхождение по этой причине зависит от MTU(Maximum Transfer Unit - для Ethernet размер сетевого кадра) и может достигать 5-10%
WinRoute считает только входящий трафик
ваш провайдер считает 1000 байт в Кб а ProxyInspector по умолчанию 1024 байт в Кб, это можно настраивать - База | Настройки программы | Отчеты | Формат информации о трафике
трафик в обход HTTP прокси и почтового серверов WinRoute
kasper2007 вне форума  
Старый 28.11.2007, 12:34     # 1708
Black_NAiL
Папараций
 
Аватар для Black_NAiL
 
Регистрация: 25.04.2003
Сообщения: 806

Black_NAiL Простой бог
Black_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой бог
kasper2007, лог грузишь в эксель и делаешь сводную таблицу.
Black_NAiL вне форума  
Старый 28.11.2007, 12:50     # 1709
kasper2007
Junior Member
 
Аватар для kasper2007
 
Регистрация: 28.02.2007
Адрес: Украина
Пол: Male
Сообщения: 122

kasper2007 Мелкий засранец
Я знаю, что всех уже достал, но все же!

Вопрос: А как можно ограничить скорость входящего трафика для определенного пользователя?

Заранее благодарен!

добавлено через 1 минуту
Цитата:
Сообщение от Black_NAiL Посмотреть сообщение
kasper2007, лог грузишь в эксель и делаешь сводную таблицу.
Спасибо, неплохое решение!
Я уже этот... Прокси Инспектор поставил. Неплохая весчь...
kasper2007 вне форума  
Старый 28.11.2007, 15:09     # 1710
kasper2007
Junior Member
 
Аватар для kasper2007
 
Регистрация: 28.02.2007
Адрес: Украина
Пол: Male
Сообщения: 122

kasper2007 Мелкий засранец
Цитата:
Сообщение от kasper2007 Посмотреть сообщение
А вот возник еще один вопрос:

Почему Вин Роут пускает всех в интернет, даже тех кто не прописан в пользователях и в группе ИП адресов не числиться?
Цитата:
Сообщение от Cartman Посмотреть сообщение
kasper2007, Users, Autenrhication options, Always requrie users...
Было это давно, спасибо Картману!
Но вот возник опять вопрос:
У меня создана группа ИП алресов, из которой можно пусктать юзверей, а в логах все под одним юзером идут! Почему?
kasper2007 вне форума  
Старый 29.11.2007, 09:10     # 1711
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
Цитата:
Сообщение от kasper2007 Посмотреть сообщение
Насчет Proxy Inspector:

Причин может быть несколько:
провайдер считает трафик на интерфейсе, а WinRoute трафик протоколов HTTP, TCP/UDP, FTP итд., то есть не учитываются длины заголовков пакетов IP/TCP/UDP. Расхождение по этой причине зависит от MTU(Maximum Transfer Unit - для Ethernet размер сетевого кадра) и может достигать 5-10%
WinRoute считает только входящий трафик
ваш провайдер считает 1000 байт в Кб а ProxyInspector по умолчанию 1024 байт в Кб, это можно настраивать - База | Настройки программы | Отчеты | Формат информации о трафике
трафик в обход HTTP прокси и почтового серверов WinRoute
В том то и дело что я спросил что они считают. считается только входящий на интерфейсе. весь. статистика выдается в байтах (т.е. 1000 или 1024 не имеет значения.см сообщение. пров показывает 2'410'212'046)

перепробывал кучу всяких прог. как видно из сравнения они выдают кардинально разные цифры. в 2, а то и в 2.5 раза больше чем провайдер.
очень большой трафик идет не по 80, 8080 портам а по придуманым портам (от датчиков навигации). KWF показывает его в разделе "прочий трафик". но считает.
выключил часть логов (были подозрение что он считает по 2 раза, т.к. пакеты удовлетворяют 2 правилам иногда. знаю что пакет обрабатывается до первого вхождения, но... приходится танцевать с бубном. ) посмотрим что будет в это месяце
DeeZ вне форума  
Старый 29.11.2007, 12:17     # 1712
Black_NAiL
Папараций
 
Аватар для Black_NAiL
 
Регистрация: 25.04.2003
Сообщения: 806

Black_NAiL Простой бог
Black_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой бог
Цитата:
Сообщение от kasper2007 Посмотреть сообщение
У меня создана группа ИП алресов, из которой можно пусктать юзверей, а в логах все под одним юзером идут! Почему?
потому, что нужно включить авторизацию. Хотя бы по IP.
Black_NAiL вне форума  
Старый 29.11.2007, 15:35     # 1713
kasper2007
Junior Member
 
Аватар для kasper2007
 
Регистрация: 28.02.2007
Адрес: Украина
Пол: Male
Сообщения: 122

kasper2007 Мелкий засранец
Спасибо большое этому форуму за помощь!
Во многих вещах уже начал сам разбираться, благодаря вашей помощи!

А вто есть еще такой вопрос:
Как можно смаскировать ИП адреса внутренней сети?
То есть, есть две сети 192.168.х.1/255 и 192.168.у.1/255
Так вот как сделать, чтобы х - сеть на самом деле быда другой? То есть, как заставить Керио менять это разряд (допустим с 1 на 103) при попытке связи с удаленной сетью! После ВинРоута стоит маршрутизатор, настроенный на х - сеть!
kasper2007 вне форума  
Старый 29.11.2007, 18:49     # 1714
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Сообщение от kasper2007 Посмотреть сообщение
После ВинРоута стоит маршрутизатор, настроенный на х - сеть!
Маршрутеризатор не должен видеть с какого адреса сделан запрос. Он будет видеть только ip машины с винроутом. Так вот интересно какая конфигурация сети и tcp/ip на этой машине?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 30.11.2007, 09:24     # 1715
kasper2007
Junior Member
 
Аватар для kasper2007
 
Регистрация: 28.02.2007
Адрес: Украина
Пол: Male
Сообщения: 122

kasper2007 Мелкий засранец
Конфигурация сети обычная!
Две сетевые карты:
1. 192.168.х1.х2 (образно) - смотрит внутрь
2. Вторая 192.168.у1.у2 (образно) - смотрит на модем (по идее, должна будет смортеть на маршрутизатор)
в качевтсве шлюза указан адрес модема
3. Модем настроен со вчерашнего дня в режиме прозрачного моста.
kasper2007 вне форума  
Старый 30.11.2007, 12:12     # 1716
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
вопрос. у меня 3 сервера. я на 1 настроил (пол часа потратил) запреты на скачивание exe, музыки, видео. позакрывал все IM месенджеры (все через http правила).
как теперь перенести все это велиолепие на другие 2 сервера? тыкать мышкой уже надоело
DeeZ вне форума  
Старый 30.11.2007, 13:03     # 1717
Alex Dark
КОТовский
 
Аватар для Alex Dark
 
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569

Alex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех Гуру
Цитата:
Сообщение от DeeZ Посмотреть сообщение
как теперь перенести все это велиолепие на другие 2 сервера? тыкать мышкой уже надоело

1 - тупое копирование winroute.cfg (возможны очень серьезные последствия)
2 - Копирование нужных тебе разделов из winroute.cfg

winroute.cfg имеет структуру xml
делай с него копию открывай редактором, дальше разберешься надеюсь

Не забудь сделать резервную копию
__________________
Все мы финансовые гении и эффективные менеджеры,
только не у всех одногруппник или сосед по даче - президент.
Alex Dark вне форума  
Старый 30.11.2007, 14:48     # 1718
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Сообщение от kasper2007 Посмотреть сообщение
Вторая 192.168.у1.у2
Твой маршрутелиратор будет видеть что все запросы идет с этого адреса.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 30.11.2007, 15:14     # 1719
kasper2007
Junior Member
 
Аватар для kasper2007
 
Регистрация: 28.02.2007
Адрес: Украина
Пол: Male
Сообщения: 122

kasper2007 Мелкий засранец
Получаеться что да!
Жаль...
А на програмном уровне можно как то сделать маршрутиризацию (не ставя апаратный маршрутизатор, на основе Крио), то есть транслировать адреса из одной сети в другую?
Вариант ипользования ВПН тунеля не подходит, поскольку на другом конце не Керио.
kasper2007 вне форума  
Старый 03.12.2007, 09:26     # 1720
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
как запретить майил агента? он соединяется по 443 (https) порту. закрыть порт нельзя. бухгалтерии нужен. через http правила (запрет на mrim* ) не получается. потому что порт другой.
как то можно это сделать?
DeeZ вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 01:17.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.