imho.ws |
![]() |
![]() |
![]() |
# 1 |
Guest
Сообщения: n/a
|
WinRoute - все вопросы и ответы здесь
В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!
Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут. Последний раз редактировалось FantomIL; 30.11.2005 в 15:25. |
![]() |
# 1181 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Oaxa, можно пойти от обратного, т.е. позапрещать нужные тебе службы на ненужных интерфейсах (вот только на счет прокси не уверен, хотя скорее всего получится).
Кароче. Делаем правило Sourse - ненужные интерфейсы, Destanation - Firewall, порты - перечисляешь, Action - на твой выбор Denny или Drop.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1182 |
Junior Member
Регистрация: 04.08.2004
Адрес: 55°45'50"N - 37°51'52"E
Сообщения: 96
![]() ![]() ![]() ![]() |
Cartman
Вопрос не в том, что бы запретить доступ к ним, а в том, что бы запретить сам факт прослушивания порта службой. К примеру (только к примеру), я на машине с KWF хочу поднять Web-сервер с SSL. Сам Web-сервер я могу привязать к определенному интерфейсу, Kerio SSL-VPN привязывается ко всем. Тут и начинаются конфликты. Если Kerio стартует раньше, то он привязывает SSL-VPN ко всем интерфейсам, и о полнофункциональной работе Web-сервера говорить не приходится. Если сначала стартовать Web-сервер, то Kerio стартует нормально, хотя и с ошибкой.Но стартовать Web-сервер до KWF не хотелось бы. Да и неправильно это как-то.
__________________
Поддержи любимый форум! |
![]() |
![]() |
# 1184 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
boss47, по аналогии с этим.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1186 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Candyman, по моему никак. В случае с чатом и передачей файлов между пользователями используется Direct Connect а порт там, насколько я помню используется динамический. Но если я не прав (на счет порта) - то можно сделать по инстукции на 2 поста выше.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1187 | |
Member
Регистрация: 08.11.2005
Сообщения: 200
![]() ![]() |
что значат эти ошибки и как их исправить ?
Цитата:
|
|
![]() |
![]() |
# 1188 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
KakA, на счет первого, ты пользуешь DHCP винроута?
На счет второго что значит внутренний релей? У винроута нет никакого релея.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1189 |
Member
Регистрация: 08.11.2005
Сообщения: 200
![]() ![]() |
да я использую dhcp винроута
он раздаёт в сетке у меня адреса просто у меня постоянно на внутренюю почту приходят странные письма могут ли быть проблемы с тем что на этом же сервере стоит mdaemon ? это как я понимаю из моей подсети народ пытается отправлять почту а керио её перехватывает. Последний раз редактировалось KakA; 28.08.2006 в 18:43. |
![]() |
![]() |
# 1190 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
KakA, по поводу DHCP. Думается мне, что машина отправившая запрос на DHCP сервер отказалась его получать, например по причине неправильно настроенногог фаера на той машине.
По помоду второго - это тебе в мой раздел, Alt-N MDaemon: проблемы и решения. Тут дело явно не в винроуте. У меня на двух серверах точно такая же связка, все работает.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1191 |
Full Member
Регистрация: 28.09.2002
Адрес: Москва
Сообщения: 1 419
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Как удаленно подключиться к инет машине (WinRoute), пользуясь Radmin 2.2? При стандартных правилах инет машина вообще не пингуется извне. Порт Radmina 4899, он добавлен в правила NAN допуска. Если временно отключить WinRoute, то соединение сразу происходит и все пингуется!
======================= Вот здесь нашел решение проблемы. Кто ставил, может кратко пояснить как правильно реализовать правило на картинке? Последний раз редактировалось qerst; 17.06.2006 в 07:45. |
![]() |
![]() |
# 1192 | |
Newbie
Регистрация: 01.04.2005
Сообщения: 33
![]() |
Цитата:
Раскажите подробнее, как настроить WinRoute 6.2 что-бы писал логи по почте и ftp. |
|
![]() |
![]() |
# 1193 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
kommunPan, Internet Access Monitor не смотрит в логи винроута, как это делает PI. Он просто считает весь трафик по тому интерфейсу, который ты указал в качестве интернетовского.
qerst, в принципе все верно. Source - Remote Administration - это, насколько я понял, группа IP адресов откуда могут конектиться админы.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1195 |
Full Member
Регистрация: 28.09.2002
Адрес: Москва
Сообщения: 1 419
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Вопрос для тех, кто использует связку WINROUTE и MDAEMON! Как правильно настроить правила (просьба показать скрины)! Понятно, что должны быть открыты порты 25 и 110, но ведь в настройках ДЕМОНА есть еще много всяких портов, нужно ли их открыть в правилах и в каких? Просто некоторые письма упорно не желают отправляться, хотя адреса верные!
|
![]() |
![]() |
# 1196 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
qerst, ничего там открывать больше не надо. По 25-му порту письма отправляются в инет, по 110 принимаются если пользуешь MultiPOP. Кроме этого должен быть открыт порт DNS-а, но без него у тебя вообще инет бы не работал.
Не отправляться письма могут по следующим причинам. Не правильно отрезольвился IP адрес сервера получателя. Сервер не найден в DNS-ах. Адрес твоего сервера занесен в black-листы.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1197 | |
Junior Member
Регистрация: 25.01.2005
Сообщения: 60
![]() |
Цитата:
Если письма не уходят - смотри лог отправки SMPT-Out. Там все и поймешь. По крайней мере у меня открыты только 25 порт на вход-выход, 110 на вход и все работает ![]() |
|
![]() |
![]() |
# 1198 |
Guest
Сообщения: n/a
|
Помогите начинающему! Есть сетка из 5 компов. 6-й выполняет функцию сервера и имеет 2 сетевых интерфейса - один в инет (соотвественно есть ip, маска, шлюз, ДНС) и второй внутрь сети. Что нужно вписывать в настройки TCP/IP на втором интерфейсе? Вопрос как поднять НАТ и ДХЦП сервер? И какой шлюз нужно прописывать при поднятии их.
|
![]() |
# 1199 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
В свойствах локальной сетевой ничего кроме IP адреса быть не должно.
Далее в винроуте визардом создаешь правила. _http://www.internetaccessmonitor.ru/rus/support/docs/winroute/ch05s01.php Далее включаешь и настраиваешь DHCP. На клиентах в свойствах TCP/IP указываешь шлюз - адрес твоей сетевой карты, которая смотрит в локалку. Этого можно не делать, если в настройках DHCP ты укажешь default gateway.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1200 |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
_P@K
KakA Еще раз увижу в этом топе обсуждение того, как патчить, ломать, от лицензий отучать - не обижайтесь! ![]() Ваши посты удалены.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
Последний раз редактировалось FantomIL; 23.06.2006 в 22:14. |
![]() |