imho.ws |
![]() |
![]() |
![]() |
# 1 |
Guest
Сообщения: n/a
|
WinRoute - все вопросы и ответы здесь
В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!
Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут. Последний раз редактировалось FantomIL; 30.11.2005 в 15:25. |
![]() |
# 981 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
michaelV, тогда я ничего не понял. Ты хочешь чтоб из локалки люди смотрели на локальные ресурсы и не считался трафик? Так он и не будет считаться.
Если не то - опиши подробнее структуру сети и что откуда не должно считаться.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 982 |
Guest
Сообщения: n/a
|
уточнение
хм...короче, всё строится по принципу: Есть машинка (он же сервак) висящая в домовой сетке (сеть назовем EXTERNAL LAN). В этой сети весит много совершенно бесплатных ресурсов, назовем их FREE RESOURCE.
За этим серваком прячатся еще несколько машин. Они образуют INTERNAL LAN. Фактически КЕРИО обеспечивает экран на машине смотрящую одним концом в EXTERNAL LAN. А вторым концом во INTERNAL LAN. Естественно на этом псевдо-серваке поднят VPN для выхода в глобал Интернет. Теперь еще разок задача: Нужно, что юзвери из INTERNAL LAN коннектились без УЧЕТА траффика в EXTERNAL LAN на FREE RESOURCE. В тоже время при запросе какого-нить www.yandex.ru, происходит вызов VPN, далее вылет в GLOBAL INTERNET и срабатывание квоты на траффик. Вроде так, Последний раз редактировалось michaelV; 02.11.2005 в 15:10. |
![]() |
# 983 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Добавь подсети INTERNAL LAN и EXTERNAL LAN в правило local traffic. Единственное, что если связь между ними идет через vpn - то ничего не получится имхо.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 984 |
Guest
Сообщения: n/a
|
так правило:
Local Traffic ------------ источник: INTERNAL LAN потребитель: EXTERNAL LAN порт: Any ********************* Internal LAN -> VPN ------------ источник: INTERNAL LAN потребитель: VPN Interface порт: Any NAT ***************************** Для выхода из Firewall в Global Internet: источник:Firewall потребитель:VPN- Interface порты:Any ************************* А если я хочу, чтобы юзвери авторизировались для выхода в GLOBAL INTERNET, тогда включаю обязательную авторизацию и создаю правило: Users -> Global Internet ----------------------- источник: Authentication users VPN Interface порт: Any Пробую лезть из INTERNAL LAN к FREE RESOURCE, тут же требует авторизацию и начинает считать траффик! В чем может быть проблема? |
![]() |
# 985 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
michaelV, короче смотри. Создаешь группы в Address Groups одна - это твои подсети, которые INTERNAL и EXTERNAL вторая все ip исключая эти группы. В Local traffic добавляешь группу с адресами INTERNAL и EXTERNAL, в firevall, nat и vpn другую.
Других вариантов не вижу.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 986 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Внимание. В Kerio WinRoute Firewall версии до 6.1.3 обнаружена уязвимость.
Описание: 1. Уязвимость существует при обработке RTSP потоков от определенных RTSP серверов. Удаленный пользователь может вызвать отказ в обслуживании приложения. 2. Ошибка при обработке данных аутентификации может позволить злоумышленнику удачно авторизоваться в системе, даже если его учетная запись заблокирована. Источник: _http://www.securitylab.ru/vulnerability/241973.php
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 988 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
michaelV, видимо не внимательно читал...
В Kerio WinRoute Firewall версии до 6.1.3 обнаружена уязвимость. Ключевое слово: до. Вот по этому именно 6.1.3 и рекомендуется устанавливать.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 990 |
Guest
Сообщения: n/a
|
Кажется это возможно, если включенная обязательная авторизация. У У меня получилось следующим образом:
В HTTP Policy создал первое правило с ресурсами, на которые нужно ходить без тарификации (указываю Any users=Do not require authetication). Alow access to the Web Site/ Главное поставить его самым верхним!!! Остальные правила доступа через авторизацию. Проверяю, действительно, на указаные в первом правиле ресурсы, авторизация не требуется, а значит траффик по юзерам не считается. -- удачи, |
![]() |
# 991 |
Full Member
Регистрация: 30.08.2004
Адрес: Новосибирск
Сообщения: 3 146
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Smail
В advanced options - > quota/statistic - > флажок enable per user statistic и флажок exclude IP address (группа адресов по которой не нужно учитывать трафик)
__________________
Если эта надпись уменьшается - ваш монитор уносят. |
![]() |
![]() |
# 992 | |
Guest
Сообщения: n/a
|
Цитата:
|
|
![]() |
# 994 | |
Junior Member
Регистрация: 21.11.2005
Сообщения: 64
![]() |
Цитата:
Этот VPN организуется софтом прова, так? Тогда в керио должны быть правила, позволяющие NAT между интерфейсом выделенки и интерфейсом DVB карты и этим виртуальным интерфейсом, далее уже сам софт прова (это интерфейс VPN) разбирается, как отослать запрос и получить ответ. Допустим, я хочу часть трафика пускать не через спутник. Например ICQ, игры, так как пинги через спутник значительно больше (кстати так ли это?). Каковы методы решения такой задачи? Может быть организовать еще один сетевой интерфейс (типа замыкания на себя) и маршрутизировать через него? Интересуют только рабочие примеры решения подобных задач. |
|
![]() |
![]() |
# 995 |
Member
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380
![]() ![]() ![]() ![]() ![]() |
Возможно, кто-то сталкивался и знает как побороть эту болячку - Сбой при запуске службы "Kerio WinRoute Firewall" из-за ошибки. Служба не ответила на запрос своевременно. Код ошибки 7000. Перед этим в журнале еще одна запись - Таймаут (30000 мс) ожидания для подключения службы Kerio WinRoute Firewall Код ошибки-7009. Поскажите советом, а то уже надоело его в ручную запускать.
__________________
Каждый говорящий о смерти, думает о жизни ![]() |
![]() |
![]() |
# 997 | |
Junior Member
Регистрация: 04.08.2004
Адрес: 55°45'50"N - 37°51'52"E
Сообщения: 96
![]() ![]() ![]() ![]() |
Цитата:
_http://kerio.myorg.ru:4080/fw/stat Включается это дело в Configuration -> Advanced Options -> Web Interface / SSL-VPN Последний раз редактировалось Oaxa; 30.11.2005 в 11:51. Причина: убрал ссылку |
|
![]() |
![]() |
# 998 | |
Junior Member
Регистрация: 25.01.2005
Сообщения: 60
![]() |
Цитата:
|
|
![]() |
![]() |
# 999 |
Member
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380
![]() ![]() ![]() ![]() ![]() |
Candyman
В свойствах службы стоит "перезапустить". Меня интересует какое время там выставить. После запуска вручную можно запустить только минут через 3-5
__________________
Каждый говорящий о смерти, думает о жизни ![]() Последний раз редактировалось Semchevsky; 30.11.2005 в 14:10. |
![]() |
![]() |
# 1000 |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Candyman
Твой последний пост удален. Предыдущий тоже несколько не соответствует правилам. ![]() Еще раз увижу малейший намек на варезные дела в этом разделе - приму меры. Намекаю: для обсуждений подобных вопросов есть ПМ и Аська. Пока замечание.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
Последний раз редактировалось FantomIL; 30.11.2005 в 15:31. |
![]() |