imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 02.11.2005, 13:42     # 981
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
michaelV, тогда я ничего не понял. Ты хочешь чтоб из локалки люди смотрели на локальные ресурсы и не считался трафик? Так он и не будет считаться.
Если не то - опиши подробнее структуру сети и что откуда не должно считаться.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 02.11.2005, 14:56     # 982
michaelV
Guest
 
Сообщения: n/a

уточнение

хм...короче, всё строится по принципу: Есть машинка (он же сервак) висящая в домовой сетке (сеть назовем EXTERNAL LAN). В этой сети весит много совершенно бесплатных ресурсов, назовем их FREE RESOURCE.
За этим серваком прячатся еще несколько машин. Они образуют INTERNAL LAN.
Фактически КЕРИО обеспечивает экран на машине смотрящую одним концом в EXTERNAL LAN. А вторым концом во INTERNAL LAN. Естественно на этом псевдо-серваке поднят VPN для выхода в глобал Интернет.

Теперь еще разок задача:
Нужно, что юзвери из INTERNAL LAN коннектились без УЧЕТА траффика в EXTERNAL LAN на FREE RESOURCE. В тоже время при запросе какого-нить www.yandex.ru, происходит вызов VPN, далее вылет в GLOBAL INTERNET и срабатывание квоты на траффик.


Вроде так,

Последний раз редактировалось michaelV; 02.11.2005 в 15:10.
 
Старый 02.11.2005, 15:10     # 983
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Добавь подсети INTERNAL LAN и EXTERNAL LAN в правило local traffic. Единственное, что если связь между ними идет через vpn - то ничего не получится имхо.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 02.11.2005, 15:36     # 984
michaelV
Guest
 
Сообщения: n/a

так правило:

Local Traffic
------------
источник: INTERNAL LAN
потребитель: EXTERNAL LAN
порт: Any
*********************

Internal LAN -> VPN
------------
источник: INTERNAL LAN
потребитель: VPN Interface
порт: Any
NAT
*****************************

Для выхода из Firewall в Global Internet:

источник:Firewall
потребитель:VPN- Interface
порты:Any
*************************
А если я хочу, чтобы юзвери авторизировались для выхода в GLOBAL INTERNET, тогда включаю обязательную авторизацию и создаю правило:

Users -> Global Internet
-----------------------
источник: Authentication users
VPN Interface
порт: Any

Пробую лезть из INTERNAL LAN к FREE RESOURCE, тут же требует авторизацию и начинает считать траффик!

В чем может быть проблема?
 
Старый 02.11.2005, 17:12     # 985
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
michaelV, короче смотри. Создаешь группы в Address Groups одна - это твои подсети, которые INTERNAL и EXTERNAL вторая все ip исключая эти группы. В Local traffic добавляешь группу с адресами INTERNAL и EXTERNAL, в firevall, nat и vpn другую.
Других вариантов не вижу.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 15.11.2005, 13:12     # 986
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Внимание. В Kerio WinRoute Firewall версии до 6.1.3 обнаружена уязвимость.
Описание:
1. Уязвимость существует при обработке RTSP потоков от определенных RTSP серверов. Удаленный пользователь может вызвать отказ в обслуживании приложения.

2. Ошибка при обработке данных аутентификации может позволить злоумышленнику удачно авторизоваться в системе, даже если его учетная запись заблокирована.

Источник: _http://www.securitylab.ru/vulnerability/241973.php
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 15.11.2005, 18:23     # 987
michaelV
Guest
 
Сообщения: n/a

Хм... прочитал, так уязвимость касается версии 6.1.3??
потому как далее написано:
"Решение: Установите последнюю версию (6.1.3) с сайта производителя."

Всё же какой выход? Пользоваться предыдущей 6.1.2??
 
Старый 15.11.2005, 18:49     # 988
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
michaelV, видимо не внимательно читал...
В Kerio WinRoute Firewall версии до 6.1.3 обнаружена уязвимость.
Ключевое слово: до.
Вот по этому именно 6.1.3 и рекомендуется устанавливать.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 23.11.2005, 10:56     # 989
Smail
Newbie
 
Аватар для Smail
 
Регистрация: 15.09.2003
Адрес: Питер
Сообщения: 40

Smail Путь к славе только начался
Вопрос по учету трафика:

Есть ли возможность в WinRout не учитывать трафик с определенных адресов?
или это инпосебл тоисть если у пользователя выставлено ограничение на кол-во мегабайт в месяц.
Smail вне форума  
Старый 23.11.2005, 11:12     # 990
michaelV
Guest
 
Сообщения: n/a

Кажется это возможно, если включенная обязательная авторизация. У У меня получилось следующим образом:
В HTTP Policy создал первое правило с ресурсами, на которые нужно ходить без тарификации (указываю Any users=Do not require authetication). Alow access to the Web Site/
Главное поставить его самым верхним!!!
Остальные правила доступа через авторизацию.
Проверяю, действительно, на указаные в первом правиле ресурсы, авторизация не требуется, а значит траффик по юзерам не считается.

--
удачи,
 
Старый 23.11.2005, 11:14     # 991
trimel
Full Member
 
Аватар для trimel
 
Регистрация: 30.08.2004
Адрес: Новосибирск
Сообщения: 3 146

trimel СуперБогtrimel СуперБог
trimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБогtrimel СуперБог
Smail

В advanced options - > quota/statistic - > флажок enable per user statistic и флажок exclude IP address (группа адресов по которой не нужно учитывать трафик)
__________________
Если эта надпись уменьшается - ваш монитор уносят.
trimel вне форума  
Старый 23.11.2005, 11:22     # 992
michaelV
Guest
 
Сообщения: n/a

Цитата:
Сообщение от trimel
Smail

В advanced options - > quota/statistic - > флажок enable per user statistic и флажок exclude IP address (группа адресов по которой не нужно учитывать трафик)
Лично я пробовал, не помогло. ЛУчше попробовать совместить, с моим предложением. Всё же и неприятно, когда ходишь по "бесплатным ресурсам" и идет запрос авторизации.
 
Старый 23.11.2005, 15:50     # 993
Smail
Newbie
 
Аватар для Smail
 
Регистрация: 15.09.2003
Адрес: Питер
Сообщения: 40

Smail Путь к славе только начался
to michaelV
Я не совсем корректно задал вопрос я использую NAT, а для обращения к "определенным адресам" используется не браузер. Но всеравно сенкс, мож пригодится в будущем .

to trimel
Вроде как работает также сенкс
Smail вне форума  
Старый 23.11.2005, 19:48     # 994
shiraza
Junior Member
 
Регистрация: 21.11.2005
Сообщения: 64

shiraza Путь к славе только начался
Цитата:
Vagabond:
Свойсвта VPN соединение таково что когда оно поднято все запросы будут посылатся через него на спутникого провайдера и как следствие весь трафик будет приходить через тарелку. А вот если тебе надо будет получать часть трафика через спутник, а часть по выделенке вот тут тогда будут сложности. Но это уже другой вопрос.
Можно тут поподробнее?
Этот VPN организуется софтом прова, так?
Тогда в керио должны быть правила, позволяющие NAT между интерфейсом выделенки и интерфейсом DVB карты и этим виртуальным интерфейсом, далее уже сам софт прова (это интерфейс VPN) разбирается, как отослать запрос и получить ответ.
Допустим, я хочу часть трафика пускать не через спутник. Например ICQ, игры, так как пинги через спутник значительно больше (кстати так ли это?). Каковы методы решения такой задачи? Может быть организовать еще один сетевой интерфейс (типа замыкания на себя) и маршрутизировать через него?
Интересуют только рабочие примеры решения подобных задач.
shiraza вне форума  
Старый 30.11.2005, 10:22     # 995
Semchevsky
Member
 
Аватар для Semchevsky
 
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380

Semchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царстве
Возможно, кто-то сталкивался и знает как побороть эту болячку - Сбой при запуске службы "Kerio WinRoute Firewall" из-за ошибки. Служба не ответила на запрос своевременно. Код ошибки 7000. Перед этим в журнале еще одна запись - Таймаут (30000 мс) ожидания для подключения службы Kerio WinRoute Firewall Код ошибки-7009. Поскажите советом, а то уже надоело его в ручную запускать.
__________________
Каждый говорящий о смерти, думает о жизни

Semchevsky вне форума  
Старый 30.11.2005, 11:32     # 996
mrvain
Junior Member
 
Аватар для mrvain
 
Регистрация: 16.11.2004
Сообщения: 51

mrvain Нуль без палочки
Люди подскажите плиз, есть ли возможность человеку со своей машины посмотреть, сколько он трафика израсходовал? VPN не используется.
У всех прописан ip компа с винроутом в качестве гейта.
__________________
Слово
mrvain вне форума  
Старый 30.11.2005, 11:50     # 997
Oaxa
Junior Member
 
Аватар для Oaxa
 
Регистрация: 04.08.2004
Адрес: 55°45'50"N - 37°51'52"E
Сообщения: 96

Oaxa Реально крут(а)Oaxa Реально крут(а)Oaxa Реально крут(а)Oaxa Реально крут(а)
Цитата:
mrvain:
есть ли возможность человеку со своей машины посмотреть, сколько он трафика израсходовал?
Проще всего, как мне кажется, через web-интерфейс. У меня это выглядит примерно так:
_http://kerio.myorg.ru:4080/fw/stat
Включается это дело в Configuration -> Advanced Options -> Web Interface / SSL-VPN

Последний раз редактировалось Oaxa; 30.11.2005 в 11:51. Причина: убрал ссылку
Oaxa вне форума  
Старый 30.11.2005, 13:00     # 998
Candyman
Junior Member
 
Регистрация: 25.01.2005
Сообщения: 60

Candyman Путь к славе только начался
Цитата:
Semchevsky:
Возможно, кто-то сталкивался и знает как побороть эту болячку - Сбой при запуске службы "Kerio WinRoute Firewall" из-за ошибки. Служба не ответила на запрос своевременно. Код ошибки 7000. Перед этим в журнале еще одна запись - Таймаут (30000 мс) ожидания для подключения службы Kerio WinRoute Firewall Код ошибки-7009. Поскажите советом, а то уже надоело его в ручную запускать.
Проверь лицензии. У меня такое было, когда WR был некорректно заломан - периодически валилась служба и приходилось запускать ручками. Тогда я вышел из положения следующим образом - нарыл программку ServiceChecker и она периодически проверяла службу WR и запускала ее, если та завалилась (если нужно - пиши, вышлю). Еще можно в свойствах службы указать, что делать при остановках - у меня везде стоит "Перезапустить".
Candyman вне форума  
Старый 30.11.2005, 14:07     # 999
Semchevsky
Member
 
Аватар для Semchevsky
 
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380

Semchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царстве
Candyman
В свойствах службы стоит "перезапустить". Меня интересует какое время там выставить. После запуска вручную можно запустить только минут через 3-5
__________________
Каждый говорящий о смерти, думает о жизни


Последний раз редактировалось Semchevsky; 30.11.2005 в 14:10.
Semchevsky вне форума  
Старый 30.11.2005, 15:24     # 1000
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Candyman
Твой последний пост удален. Предыдущий тоже несколько не соответствует правилам. Внимательно перечитай шапку топа.
Еще раз увижу малейший намек на варезные дела в этом разделе - приму меры. Намекаю: для обсуждений подобных вопросов есть ПМ и Аська.
Пока замечание.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером

Последний раз редактировалось FantomIL; 30.11.2005 в 15:31.
FantomIL вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 00:56.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.