imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 03.12.2007, 11:06     # 1721
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
сделал. но сам не понял как.
добавл в Use custom fwrd следующее:
*mrim* do not forward
mra.mail.ru do not forward
mrim*.mail.ru do not forward
mrim.mail.ru do not forward

в host добаивл
127.0.0.1 mra.mail.ru

заработало после того как на локлаьных машинах сделал ipconfig /flushdns

и собственно вопрос. а что именно заработало? лишнее удалить чтобы.
DeeZ вне форума  
Старый 03.12.2007, 23:48     # 1722
werwulf
Member
 
Регистрация: 11.09.2007
Сообщения: 213

werwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царстве
DeeZ, если вы экспериментальным путем настроии правила, то почему не хотите экспериментальным же путем отсечь лишние?
Где у вас DNS то , в этом весь корень зла.
ipconfig /flushdns очистили кэш на локальных машинах, все IP они брали по новому с DNS сервера.
host 127.0.0.1 mra.mail.ru завернули трафик на mra.mail.ru на себя.
Остальное не передаватьь запрос на DNS запросы на указанные адреса, к основному DNS серверу.
Из этих данных я думаю, вы поймете, что вы сделали уже, а если натянете на свою конфигурацию сети то получите истину, я вижу минимум 2 лишних правила максимум 3-4 в зависимости от того, хотели ли вы оставить возможность скачивать агента с мра.меил.ру и вашей конфигурации
werwulf вне форума  
Старый 04.12.2007, 09:03     # 1723
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
Цитата:
Сообщение от werwulf Посмотреть сообщение
DeeZ, если вы экспериментальным путем настроии правила, то почему не хотите экспериментальным же путем отсечь лишние?
надеелся на опыт тех кто уже закрывал этот IM. да и опытным путем это надо агента запускать. девчонки уже поняли что он не работет и выключили. придти и попросить его снова запустить, чтобы я мог его запретить - глупо). сам сижу через джабер. качать ради этого агента очень не хочется. у меня очень неприятные воспоминание с ним связаны. первые майлагенты были хуже вирусов. они устанавливались при регистрации на почте и их было трудно удалить. они сами себя востанавливали опять. при этом единсвтеной функцией было уведомление о новой почте.
с тех пор ненавижу его. и даже желания нет его устанавливать.
(хотя и подключен транспорт mrim.jabber )

Цитата:
Сообщение от werwulf Посмотреть сообщение
Где у вас DNS то , в этом весь корень зла.
DNS у провайдера. у меня лиш форвардер.

Цитата:
Сообщение от werwulf Посмотреть сообщение
ipconfig /flushdns очистили кэш на локальных машинах, все IP они брали по новому с DNS сервера.
знаю.
Цитата:
Сообщение от werwulf Посмотреть сообщение
host 127.0.0.1 mra.mail.ru завернули трафик на mra.mail.ru на себя.
знаю.

Цитата:
Сообщение от werwulf Посмотреть сообщение
Остальное не передаватьь запрос на DNS запросы на указанные адреса, к основному DNS серверу.
знаю

Цитата:
Сообщение от werwulf Посмотреть сообщение
Из этих данных я думаю, вы поймете, что вы сделали уже, а если натянете на свою конфигурацию сети то получите истину, я вижу минимум 2 лишних правила максимум 3-4 в зависимости от того, хотели ли вы оставить возможность скачивать агента с мра.меил.ру и вашей конфигурации
и скачивать тоже запретить надо.
просто интересно как он конетится. отправляет запрос на mrim.mail.ru или mra.mail.ru ? от куда он получает на какой из mrimXX.mail.ru серверов цепляться?

Последний раз редактировалось DeeZ; 04.12.2007 в 09:06.
DeeZ вне форума  
Старый 04.12.2007, 13:37     # 1724
werwulf
Member
 
Регистрация: 11.09.2007
Сообщения: 213

werwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царстве
Цитата:
Сообщение от DeeZ Посмотреть сообщение
и скачивать тоже запретить надо.
просто интересно как он конетится. отправляет запрос на mrim.mail.ru или mra.mail.ru ? от куда он получает на какой из mrimXX.mail.ru серверов цепляться?
Описание протокола есть здесь http://agent.mail.ru/protocol.html
Судя по нему достаточно не форвардить mrim.mail.ru ну и mra.mail.ru, чтоб не качали
werwulf вне форума  
Старый 04.12.2007, 14:27     # 1725
LadeAngel
Guest
 
Сообщения: n/a

Cartman, люди,а помоги пожалуйста!

Почему машина с керио не пингуеться из внутренней сети?

Настройки сетевых интерфейсов:

Внутренний:
192.168.1.250 - ИП
255.255.255.0 - маска
192.168.1.250 - гетевей
днс не указан

Внешний:
192.168.103.2 - ИП
255.255.255.0 - маска
192.168.103.10 - гетевей (это маршрутизатор CISCO ASA 5505, он обеспечивает связь с главным офисом по защищенному ВПН тунелю, в нем забит наш внешний ИП и он напрямую подключен в АДСЛ модему, настроенному в режиме прозрачного моста)
192.168.1.250 - ДНС1
195.5.45.12 - основной ДНС провайдера

Так вот, сервер из внутренней сети не пингуеться!
На самом сервере в нет вийти без проблем, если отключить Керио!

Подскажите пожалуйста, где ошибка?
Заранее благодарен...
з.ы. адреса образные
 
Старый 04.12.2007, 14:45     # 1726
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
запусти мастер. настрой по мастеру.
потом подредактируеш под свою сеть.
мастер удалит все существующие правила и создаст новые.

чтобы были пинги нужно правило
local - firewall - ping - allow

на интерфейсе смотрящем в локалку укажи только ip и маску. шлюз не нужен.
а вот на машинах для которых этот комп шлюз - указыйвай его ip и как dns и как шлюз. если конечно днс сервера\форвардер не используется другой (отличный от шлюза)
DeeZ вне форума  
Старый 04.12.2007, 16:01     # 1727
LadeAngel
Guest
 
Сообщения: n/a

Ты был прав!
Убрал гетевей с внутреннего интерфейса - заработало!
 
Старый 04.12.2007, 17:28     # 1728
LadeAngel
Guest
 
Сообщения: n/a

А помгите еще пожалуйста!

Как должно выглядеть правило для разрешения подключения через удаленный рабочий стол из одной подсети в другую?
Сервер обе подсети видит!
 
Старый 10.12.2007, 08:51     # 1729
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
firewall-(Local1,Local2) - TCP:3389 (или сервис RDP) - allow
DeeZ вне форума  
Старый 10.12.2007, 11:15     # 1730
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Сообщение от DeeZ Посмотреть сообщение
firewall-(Local1,Local2) - TCP:3389 (или сервис RDP) - allow
Не думаю, что этого будет достаточно. Надо еще в Routing Table будет что-то прописывать. Только не знаю что
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 11.12.2007, 09:07     # 1731
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
Цитата:
Сообщение от Cartman Посмотреть сообщение
Не думаю, что этого будет достаточно. Надо еще в Routing Table будет что-то прописывать. Только не знаю что
как я понял нужно с "машины с керио" ходить в эти 2 подсети. тогда ничего прописыватьне надо. т.е. шлюз и так смотрит в эти 2 подсети.
если все таки из сети 1 в сеть 2 через шлюз то правило должно выглядеть так:
(как я понимаю мы все еще про тот же сервер говорим. из сообщения от 04.12.2007 14:27)

(Внутренний,Внешний)-(Внутренний,Внешний)- TCP:3389 (или сервис RDP) - allow


а в роутинге прописать:
route add 192.168.103.0 mask 255.255.255.0 192.168.103.10

или 103.2 , проверить экспериментально

Последний раз редактировалось DeeZ; 12.12.2007 в 09:41.
DeeZ вне форума  
Старый 20.12.2007, 03:30     # 1732
Alexandra5
Guest
 
Сообщения: n/a

Привет! Вопрос легкий. Пытались настроить Керио + utorrent. Один раз получилось вроде,индикатор в клиенте стал зеленым,проверка порта показала,что все открыто. Потом пришлось переустановить Керио и теперь почему то не получается открыть порт опять. Сразу скажу,причина закрытог опорта только в Керио, так как IP белый и без Керио все гуд. Странно вроде и настройки те же. Вот скриншот:

http://i3.tinypic.com/8f451qb.jpg

Может подскажет кто.....Спасибо.
 
Старый 20.12.2007, 12:47     # 1733
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Alexandra5, клиент торрента на той же машине что и винроут стоит?
Если да - попробуй мапить на 127.0.0.1
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 25.12.2007, 02:21     # 1734
Cool Cat
Guest
 
Сообщения: n/a

Уважаемые, пожалуйста, помогите решить проблему.
Вопрос следующие:
1) Есть 2 тачки. 1-я подключена в локальную сеть и через эту сеть в интернет (соединение через сетевуху, ip - 10.0.2.128) 2 -я в сети с первой по wifi (ip 1-й тачки 192.168.0.1. , 2-й тачки 192.168.0.2). На 2-й тачке стоит сервер Контр Страйк. Задача, чтобы игроки при коннекте указывали ip 1-й тачки в локальной сети (т.е. 10.0.2.128) но при этом соединялись со 2-й тачкой. На 1-й тачке стоит KWF 6.2.3 build 2027. Ставлю переадресацию всех запросов из локальной сети, порт 27015 (порт сервера Контр Стайк) на 192.168.0.2 (ip 2-й тачки) т.е. Source - Локальная сеть (не wifi, а локальная) -> Destination - Firewall - > Service - TCP/UDP 27015 -> Translation - MAP 192.168.0.2
Результат нулевой. Когда кто-то пытается коннектится, то я вижу в Status-Host/Users, что идет коннект от клиента на такой то порт и происходит маппинг, но при этом idle time 6-7 минут и в реале на сервер Контр Страйк никто не коннектится, даже нет никаких признаков, что кто-то пытается зайти.
В чем проблема ?
2) При работе KWF на 1-й тачке и жеоании поиграть на 1-й тачке в контру (сервера в интернете) дико возростает пинг на сервера. Реально выростает минимум на 100 мс, а в среднем пинг поднимается на 200-300 мс со скачками до 2000 мс. Неужели KWF так тормозит весь процесс ?
Естественно при этом в правилах указано, что Firewall имеет полный доступ в инет.

Прошу Вашей помощи. Перечитать всю тему KWF ниасилил. По поиску не нашел решения моей проблемы. Если я плохо искал и кто-то знает где есть ответ, пожалуйста, подскажите. Заранее благодарен.
 
Старый 25.12.2007, 09:56     # 1735
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478

Borland - Гад и сволочь
Cool Cat,
TCP Ports
27030-27039
UDP Ports
1200,27000-27015
(_http://www.gameconfig.co.uk/showdetail.asp?id=11)

TCP Ports
27020-27039
UDP Ports
1200,27000-27015
(_http://portforward.com/cports.htm)
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 27.12.2007, 08:57     # 1736
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
очень странного хочу )

есть 3 сервера:

(..52.129)Пров.шлюз1---(..52.130)мой шлюз1(192.168.110.1)---пользователь1
(..52.133)Пров.шлюз2---(..52.134мой шлюз2(192.168.111.1)---пользователь2
(..52.137)пров.шлюз3---(..52.138мой шлюз3(192.168.112.1)---пользователь3

я хочу выкинуть "Мой шлюз 2 и 3" нет смысла держать в сети 3 шлюза.

для этого я присваиваю сетевкуе смотрящей в локалку 3 ip (..110.1; ..111.1; ..112.1). сетевке смотрящей в инет тоже 3 ip (..52.130; ..52.134; ..52.148). прописывают 3 шлюза на этой же сетевке (..52.131; ..52.133; ..52.137).

таким образом всю сеть пеернастраивать не надо. просто выключаем 2 и 3 сервер. а клиенты при обращении к привычным шлюзам будет попадать на мой шлюз1 (т.к. у него 3 ip).
­
теперь вопрос. как всех из локальной подсети ..110.0 отправлять на шлюз провайдера ..52.129, при этом подменять адрес на ..52.130. из ..111.0 на ..52.133 (..52.134), а из ..112.0 на ..52.137 (..52.138) ?

­стоит керио )
­там в роутинге добавил 3 маршрута.

192.168.110.0 mask 255.255.255.0 gate 91.81.52.129 metrik 1
192.168.111.0 mask 255.255.255.0 gate 91.81.52.133 metrik 1
192.168.112.0 mask 255.255.255.0 gate 91.81.52.137 metrik 1

будет работать как я хочу?
стоит удалить маршрут поумолчанию 0.0.0.0 255.255.0.0 ..52.137 ?

т..о.нужно чтобы я своей 1 сетевкой смотрел в 3 подсети у провайдера и лазил по трем шлюзам. а вот какого пользователя на какой шлюз отправлять это надо накстроить.

нужно разделять т.к. это разные юридические лица и счета разные.

у меня еще родилась идея.
кода создаем правило в керио там есть (и ее включаеш) функция NAT.

но так же есть возможность не дефолтового ната а прописать. т.е. чтобы пакеты по этому правилу передавалсиь на интерфейс inet при этом ip будет транслироваться (подменяться) на соответсвуюий ip.

если поставить "транслит то ip" и прописать нужный для данной подсети (..52.130 для ..110.0;..52.134 для ..111.0;..52.138 для ..112.0). пакет пойдет на интерфейс inet и по нату ip транслируется на нужный. остается указать нужный шлюз. как?

PS: вариант с 3 сетевками крайний. хотелось бы прогармно это решить.
Изображения
Тип файла: jpg 1.JPG (17.5 Кбайт, 4 просмотров - Кто скачивал? )
Тип файла: jpg 2.JPG (17.7 Кбайт, 3 просмотров - Кто скачивал? )

Последний раз редактировалось DeeZ; 27.12.2007 в 09:12.
DeeZ вне форума  
Старый 27.12.2007, 12:56     # 1737
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Сообщение от DeeZ Посмотреть сообщение
если поставить "транслит то ip" и прописать нужный для данной подсети (..52.130 для ..110.0;..52.134 для ..111.0;..52.138 для ..112.0). пакет пойдет на интерфейс inet и по нату ip транслируется на нужный. остается указать нужный шлюз. как?
Роутинги имхо на фик не нужны. Создай 3 правила nat. Соурс ip 192.168.110.0 dest - куда у тебя там инет подключен, в смысле интерфейс с инетом, в nat укажи не дефолтный гетвей, а ip адрес, в нижней части оставь все как есть, т.е. не транслировать.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 27.12.2007, 13:47     # 1738
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
Цитата:
Сообщение от Cartman Посмотреть сообщение
Роутинги имхо на фик не нужны. Создай 3 правила nat. Соурс ip 192.168.110.0 dest - куда у тебя там инет подключен, в смысле интерфейс с инетом, в nat укажи не дефолтный гетвей, а ip адрес, в нижней части оставь все как есть, т.е. не транслировать.
а шлюзы? как он выберет нужный шлюз? ведь не на свой шлюз провайдер меня не пустит.

т.е. на шлюз ..52.129 с ip ..52.138 не зайти. не даст ни байта )

Последний раз редактировалось DeeZ; 27.12.2007 в 14:00.
DeeZ вне форума  
Старый 27.12.2007, 14:07     # 1739
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Сообщение от DeeZ Посмотреть сообщение
как он выберет нужный шлюз?
Цитата:
Сообщение от Cartman Посмотреть сообщение
укажи не дефолтный гетвей, а ip адрес
Я имел ввиду ip адрес шлюза, на который должен ходить ip указанный в соурсе.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 09.01.2008, 11:40     # 1740
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
Цитата:
Сообщение от Cartman Посмотреть сообщение
Я имел ввиду ip адрес шлюза, на который должен ходить ip указанный в соурсе.
вобещм геморой все это. будет время еще поэксперементирую. пока сделал все на 3 сетевках.
DeeZ вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 00:46.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.