imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 17.04.2007, 10:47     # 1561
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Сообщение от Alex_TAV Посмотреть сообщение
Мне надо чтобы трафик через NAT не считался, а считалось только то что идет через http - прокси.
Ну и врубай прокси в винроуте, в сетевой карте которая видит сквид пропиши шлюз и днс. В браузерах попрописывай прокси.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 18.04.2007, 06:53     # 1562
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Цитата:
Сообщение от Cartman Посмотреть сообщение
Ну и врубай прокси в винроуте, в сетевой карте которая видит сквид пропиши шлюз и днс. В браузерах попрописывай прокси.
Я так и делаю , НО при включенном Kerio перестает работать chxi_NAT - прога регулирующая NAT, хотя в Керио создано правило разрешить все ото всех. Я бы мог воспользоватся NAT от Керио, но мне надо чтобы трафик через NAT не считался, поэтому я и использовал для NAT отдельную от прокси программу. Вопрос почему Кериор блокирует ей работу, если в фаерволе у него стоит разрешить все?
Alex_TAV вне форума  
Старый 18.04.2007, 13:41     # 1563
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Alex_TAV, не будут они вместе на одной машине работать. Винроут берет пакет, обрабатывает его в соответствии со своими правилами. В его правилах нет роутить пакет куда либо и он просто выкидывает его.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 19.04.2007, 06:41     # 1564
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Цитата:
Сообщение от Cartman Посмотреть сообщение
Alex_TAV, не будут они вместе на одной машине работать. Винроут берет пакет, обрабатывает его в соответствии со своими правилами. В его правилах нет роутить пакет куда либо и он просто выкидывает его.
Хорошо, тогда если я подниму NAT на Kerio - как его заставиь считать трафик только через его http-proxy, а то что проходит через NAT не считать за потраченный трафик?
Alex_TAV вне форума  
Старый 19.04.2007, 09:44     # 1565
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Alex_TAV, а что у тебя будет ходить по NAT ?
Все кроме http? Тогда смотри статистику по протоколам.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 19.04.2007, 15:47     # 1566
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Цитата:
Сообщение от Cartman Посмотреть сообщение
Alex_TAV, а что у тебя будет ходить по NAT ?
Все кроме http? Тогда смотри статистику по протоколам.
По NAT будет ходить все, вот числе и http и ftp , поэтому и получается что разделить сложно. А надо считать только то что идет через http прокси . Сейчас это делает отдельная программа( chxi_NAT ), но вот она не уживается с Керио.
Alex_TAV вне форума  
Старый 19.04.2007, 17:50     # 1567
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Alex_TAV, попробуй так: http://www.imho.ws/showthread.php?p=1343334#post1343334
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 20.04.2007, 05:17     # 1568
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Цитата:
Сообщение от Cartman Посмотреть сообщение
Спасибо попробую.

Но я все же как несколько параноидальный тип всегда любил чтобы для NAT была отдельная прога, ну чтоб гарантированно не попало в логи, что там передается и странно что с Kerio такая программа перестает работать. Я всегда думал что создав правило Source - Any, Dest - Any, Service - Any, Action -Permit - я автоматически как бы выключаю фаервол вообще(разрешаю все), или я заблуждаюсь?

Попробовал, NAT на Керио настроил - работает, вот только одна загвоздка - трафик все равно по NAT считается, хотя сделал Trafic_Inspector с defoult на none. Что-то тут не так...
Самое интересное что в IAM_Kerio вроде нет трафика что шел по NAT.
Кстати заодно решил проблему с фаерволом, поставил к правилу Source - Any, Dest - Any, Service - Any, Action -Permit добавку Trafic_Inspector =none и все внешний NAT заработал.
Теперь в раздумьях - что делать, оставиь как раньше - отдельно http - прокси(Kerio) и отдельно программа для NAT. Или все же юзать встренный NAT.

Последний раз редактировалось Alex_TAV; 20.04.2007 в 11:23.
Alex_TAV вне форума  
Старый 20.04.2007, 12:24     # 1569
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Alex_TAV, если тебе от винроута нужен только прокси, посему бы не посмотреть в сторону других прокси серверов без НАТа...
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 20.04.2007, 12:38     # 1570
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Цитата:
Сообщение от Cartman Посмотреть сообщение
Alex_TAV, если тебе от винроута нужен только прокси, посему бы не посмотреть в сторону других прокси серверов без НАТа...
Раньше юзал UserGate - но он больно глючный, сейчас стоит SquidNT - радовал полгода потом начал регулярно выпадать(да и настройки там не явные(неудобно)). Слышал много хорошего про Керио вот решил попробовать.
В принципе статистику начальство смотрит через Internet Access Monitor(как достаточно удобная программа), и там вроде как при отключенном Trafic_Inspector в NAT нету соответственно трафика NAT , вот если бы еще этот трафик в самом Керио не отображался - это было бы счастьем! Причем полным!

P.S.: Еще понравилось что в Керио легко можно перенести настройки с одного компа надругой, + поодержка антивируса,+фаервол(который не бывает лишним). Вообщем плюсов много и хотелось бы перейти именно на него.

У меня версия 6.3.0 , читаю русский хелп к 6.0 и не могу найти у себя в Configuration / Advanced Options закладку Quota / Statistics - ее просто нет, также нет Configuration / Log Settings. Я что-то не так делаю.

Последний раз редактировалось Alex_TAV; 26.04.2007 в 13:32.
Alex_TAV вне форума  
Старый 03.05.2007, 15:27     # 1571
mrvain
Junior Member
 
Аватар для mrvain
 
Регистрация: 16.11.2004
Сообщения: 51

mrvain Нуль без палочки
День добрый.
Может знает кто, можно ли сделать так, чтобы пользователь по Web интерфейсу мог заходить на Kerio сервер, но видел только свою статистику?
__________________
Слово
mrvain вне форума  
Старый 03.05.2007, 19:06     # 1572
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
mrvain, заходя через веб-интерфейс юзер и будет видеть только свою статистику. Только перед этим надо разрулить пользователей, т.е. чтобы не все под одним или анонимно сидели.

Цитата:
Сообщение от Alex_TAV Посмотреть сообщение
не могу найти у себя в Configuration / Advanced Options закладку Quota / Statistics - ее просто нет, также нет Configuration / Log Settings
Черт его знает, у меня сейчас 6.2.0, там все есть...
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 04.05.2007, 01:08     # 1573
vladislav
Newbie
 
Регистрация: 13.09.2002
Адрес: Питер
Сообщения: 48

vladislav Известность не заставит себя ждатьvladislav Известность не заставит себя ждать
mrvain,
В 6.3 такого разделения нет. Или доступна вся статистика по ВэбСтар, или ничего.


Цитата:
Сообщение от Alex_TAV Посмотреть сообщение
У меня версия 6.3.0 , читаю русский хелп к 6.0
"Не читайте китайские переводы англицких хелпов на русский язык " , да еще и от другой версии В 6.3 там ее нет. Вся статистика перенесена в Вэб, а настройка статистики - в раздел "Accounting"
vladislav вне форума  
Старый 04.05.2007, 17:45     # 1574
PulseDiver
Junior Member
 
Регистрация: 12.09.2002
Адрес: Kaliningrad
Сообщения: 80

PulseDiver Путь к славе только начался
mrvain,
Цитата:
Может знает кто, можно ли сделать так, чтобы пользователь по Web интерфейсу мог заходить на Kerio сервер, но видел только свою статистику?
Web-морда Kerio. там можно посомтреть свою статистику юзеру, а также вкл.\откл ограничения (если есть права на это):
https://server:4081/
or
http://server:4080/
вместо server поставить IP сервера с wonroute'ом.
__________________
Кто к нам с мечем придет - тому его и засунем!
PulseDiver вне форума  
Старый 05.05.2007, 15:33     # 1575
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Сделал уже все что мог, но все равно при попытки выйти через http прокси Керио на фтп(без пароля) в интернете - все нормально, но как только выходишь на фтп с паролем - не пускает, 403 Forbiden типа неверный пароль, есть подозрение что Керио не правильно передал запрос.
Alex_TAV вне форума  
Старый 08.05.2007, 18:26     # 1576
PulseDiver
Junior Member
 
Регистрация: 12.09.2002
Адрес: Kaliningrad
Сообщения: 80

PulseDiver Путь к славе только начался
Alex_TAV,
а сервис FTPS включен?

бывают затыки тоже - на ИЕ норм, в Опере - не заходит, или наоборот...
__________________
Кто к нам с мечем придет - тому его и засунем!
PulseDiver вне форума  
Старый 10.05.2007, 05:36     # 1577
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Цитата:
Сообщение от PulseDiver Посмотреть сообщение
Alex_TAV,
а сервис FTPS включен?

бывают затыки тоже - на ИЕ норм, в Опере - не заходит, или наоборот...
не помогло, убивает то что сейчас это единственная проблема мешающая перейти на Керио.

в логах
172.16.1.4 - Alex [10/May/2007:14:59:02 +0700] "GET ftp://www.my_site.ru/ HTTP/1.0" 403 1118

Последний раз редактировалось Alex_TAV; 10.05.2007 в 12:09.
Alex_TAV вне форума  
Старый 10.05.2007, 12:01     # 1578
mrvain
Junior Member
 
Аватар для mrvain
 
Регистрация: 16.11.2004
Сообщения: 51

mrvain Нуль без палочки
День добрый.

Стоит Winroute
Включен Dns forwarder.
Обратил внимание, что на хосте firewall слишком много идет трафика
(за ним никто не сидит).
Капает потихонько, но постоянно, за день набегает 50-60мб.
Соответственно за месяц многовато.
Выключаю Dns forwarder, перестает "капать", но соответственно никто никуда и зайти не может.
Подключение по PPPoE.
__________________
Слово
mrvain вне форума  
Старый 10.05.2007, 15:38     # 1579
PulseDiver
Junior Member
 
Регистрация: 12.09.2002
Адрес: Kaliningrad
Сообщения: 80

PulseDiver Путь к славе только начался
Alex_TAV,
правила-скрин выложи.
__________________
Кто к нам с мечем придет - тому его и засунем!
PulseDiver вне форума  
Старый 10.05.2007, 18:07     # 1580
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Вот мои правила, как видите на всякий случай разрешил все, отключил анализ трафика(Protocol_Inspector), прекрасно заходит только на те фтп что без пароля, те что под паролем не пускают, полное ощущение что пароль куда-то выпадает. То же самое под SquidNT и UerGate работает.
Изображения
Тип файла: jpg Clipboard01.jpg (454.6 Кбайт, 23 просмотров - Кто скачивал? )
Alex_TAV вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 23:57.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.