imho.ws |
![]() |
![]() |
![]() |
# 1 |
Guest
Сообщения: n/a
|
WinRoute - все вопросы и ответы здесь
В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!
Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут. Последний раз редактировалось FantomIL; 30.11.2005 в 15:25. |
![]() |
# 1281 |
Newbie
Регистрация: 11.01.2005
Сообщения: 27
![]() |
WinRoute Pro 4.2.5 и Jabber
Приветсвую всех!
Не могу настроить связку Jabber-сервера и Winroute 4.2.5 Шлюз имеет 2 ИП - Локальный 192.168.1.3 и внешний - 207.46.250.119 так в сети стоит jabber-сервер на машине 192.168.1.5 требуется обеспечить доступ жабер-сервера к другим серверам в инете и наоборот. Правилами вроде все разрешил... но в логе выдается следующее: Код:
WinRoute - Протокол безопасности -------------------------------------------------------------------------------- Inet - 207.46.250.119 LocalJabber - 192.168.1.5 -------------------------------------------------------------------------------- [28/Sep/2006 12:50:24] Packet filter: ACL 4:7 InterNet: permit packet out id=3010072 : TCP 192.168.1.5:3247 -> 213.180.203.19:5269 [28/Sep/2006 12:50:24] Packet filter: ACL 3:15 InterNet: permit packet in id=3010073 : TCP 213.180.203.19:5269 -> 207.46.250.119:51907 [28/Sep/2006 12:50:24] NAT: Detected TCP packet which has no entry in the NAT table. The following line contains suspicious packet dump: [28/Sep/2006 12:50:24] NAT: + proto:TCP, len:60, ip+port:213.180.203.19:5269 -> 207.46.250.119:51907, flags: RST , seq:2381199843 ack:0, win:0, tcplen:0 [28/Sep/2006 12:50:24] Packet filter: ACL 3:15 InterNet: permit packet in id=3010074 : TCP 213.180.203.19:5269 -> 207.46.250.119:51908 [28/Sep/2006 12:50:24] Packet filter: ACL 3:15 InterNet: permit packet in id=3010076 : TCP 213.180.203.19:5269 -> 207.46.250.119:51908 [28/Sep/2006 12:50:24] Packet filter: ACL 4:7 InterNet: permit packet out id=3010079 : TCP 192.168.1.5:3247 -> 213.180.203.19:5269 [28/Sep/2006 12:50:25] Packet filter: ACL 3:15 InterNet: permit packet in id=3010080 : TCP 213.180.203.19:5269 -> 207.46.250.119:51908 [28/Sep/2006 12:50:44] Packet filter: ACL 4:7 InterNet: permit packet out id=3010281 : TCP 192.168.1.5:3247 -> 213.180.203.19:5269 [28/Sep/2006 12:50:44] Packet filter: ACL 4:7 InterNet: permit packet out id=3010282 : TCP 192.168.1.5:3247 -> 213.180.203.19:5269 [28/Sep/2006 12:50:44] Packet filter: ACL 4:7 InterNet: permit packet out id=3010284 : TCP 192.168.1.5:3248 -> 213.180.203.19:5269 [28/Sep/2006 12:50:44] Packet filter: ACL 3:15 InterNet: permit packet in id=3010285 : TCP 213.180.203.19:5269 -> 207.46.250.119:51908 [28/Sep/2006 12:50:44] Packet filter: ACL 3:15 InterNet: permit packet in id=3010287 : TCP 213.180.203.19:5269 -> 207.46.250.119:51908 [28/Sep/2006 12:50:44] Packet filter: ACL 4:7 InterNet: permit packet out id=3010290 : TCP 192.168.1.5:3247 -> 213.180.203.19:5269 [28/Sep/2006 12:50:44] Packet filter: ACL 3:15 InterNet: permit packet in id=3010291 : TCP 213.180.203.19:5269 -> 207.46.250.119:51908 [28/Sep/2006 12:50:44] Packet filter: ACL 3:15 InterNet: permit packet in id=3010293 : TCP 213.180.203.19:5269 -> 207.46.250.119:51911 [28/Sep/2006 12:50:44] Packet filter: ACL 4:7 InterNet: permit packet out id=3010296 : TCP 192.168.1.5:3248 -> 213.180.203.19:5269 [28/Sep/2006 12:50:44] Packet filter: ACL 4:7 InterNet: permit packet out id=3010298 : TCP 192.168.1.5:3248 -> 213.180.203.19:5269 [28/Sep/2006 12:50:45] Packet filter: ACL 3:15 InterNet: permit packet in id=3010299 : TCP 213.180.203.19:5269 -> 207.46.250.119:51911 [28/Sep/2006 12:50:45] Packet filter: ACL 3:15 InterNet: permit packet in id=3010301 : TCP 213.180.203.19:5269 -> 207.46.250.119:51911 [28/Sep/2006 12:50:45] Packet filter: ACL 4:7 InterNet: permit packet out id=3010304 : TCP 192.168.1.5:3248 -> 213.180.203.19:5269 [28/Sep/2006 12:50:45] Packet filter: ACL 3:15 InterNet: permit packet in id=3010305 : TCP 213.180.203.19:5269 -> 207.46.250.119:51911 [28/Sep/2006 12:50:45] Packet filter: ACL 4:7 InterNet: permit packet out id=3010308 : TCP 192.168.1.5:3248 -> 213.180.203.19:5269 [28/Sep/2006 12:50:45] Packet filter: ACL 4:7 InterNet: permit packet out id=3010311 : TCP 192.168.1.5:3248 -> 213.180.203.19:5269 [28/Sep/2006 12:50:45] Packet filter: ACL 4:7 InterNet: permit packet out id=3010312 : TCP 192.168.1.5:3248 -> 213.180.203.19:5269 [28/Sep/2006 12:50:45] Packet filter: ACL 4:7 InterNet: permit packet out id=3010314 : TCP 192.168.1.5:3249 -> 213.180.203.19:5269 [28/Sep/2006 12:50:45] Packet filter: ACL 3:15 InterNet: permit packet in id=3010315 : TCP 213.180.203.19:5269 -> 207.46.250.119:51911 [28/Sep/2006 12:50:45] Packet filter: ACL 3:15 InterNet: permit packet in id=3010317 : TCP 213.180.203.19:5269 -> 207.46.250.119:51911 [28/Sep/2006 12:50:45] Packet filter: ACL 3:15 InterNet: permit packet in id=3010319 : TCP 213.180.203.19:5269 -> 207.46.250.119:51911 [28/Sep/2006 12:50:45] NAT: Detected TCP packet which has no entry in the NAT table. The following line contains suspicious packet dump: [28/Sep/2006 12:50:45] NAT: + proto:TCP, len:60, ip+port:213.180.203.19:5269 -> 207.46.250.119:51911, flags: RST , seq:2405767469 ack:0, win:0, tcplen:0 [28/Sep/2006 12:50:45] Packet filter: ACL 3:15 InterNet: permit packet in id=3010320 : TCP 213.180.203.19:5269 -> 207.46.250.119:51911 [28/Sep/2006 12:50:45] NAT: Detected TCP packet which has no entry in the NAT table. The following line contains suspicious packet dump: [28/Sep/2006 12:50:45] NAT: + proto:TCP, len:60, ip+port:213.180.203.19:5269 -> 207.46.250.119:51911, flags: RST , seq:2405767469 ack:0, win:0, tcplen:0 [28/Sep/2006 12:50:45] Packet filter: ACL 3:15 InterNet: permit packet in id=3010321 : TCP 213.180.203.19:5269 -> 207.46.250.119:51912 [28/Sep/2006 12:50:45] Packet filter: ACL 4:7 InterNet: permit packet out id=3010324 : TCP 192.168.1.5:3249 -> 213.180.203.19:5269 [28/Sep/2006 12:50:45] Packet filter: ACL 4:7 InterNet: permit packet out id=3010326 : TCP 192.168.1.5:3249 -> 213.180.203.19:5269 [28/Sep/2006 12:50:48] Packet filter: ACL 4:7 InterNet: permit packet out id=3010398 : TCP 192.168.1.5:3249 -> 213.180.203.19:5269 [28/Sep/2006 12:50:48] Packet filter: ACL 3:15 InterNet: permit packet in id=3010399 : TCP 213.180.203.19:5269 -> 207.46.250.119:51912 [28/Sep/2006 12:50:48] Packet filter: ACL 3:15 InterNet: permit packet in id=3010401 : TCP 213.180.203.19:5269 -> 207.46.250.119:51912 [28/Sep/2006 12:50:48] Packet filter: ACL 4:7 InterNet: permit packet out id=3010404 : TCP 192.168.1.5:3249 -> 213.180.203.19:5269 входящий Inet:5269 перенаправить на LocalJabber:5269 Подскажите пожалуйста как разрулить данную ситуацию. |
![]() |
![]() |
# 1282 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
~MAVr~, а почему просто не использовать NAT ?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1284 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
~MAVr~, ну а тогда зачем заморачиваться еще с портмаппингом? Прописывай шлюз и юзай джабера. У меня работал без проблем, правда на 5-ом и 6-ом винроуте, без добавления дополнительных правил.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1285 | |
Newbie
Регистрация: 11.01.2005
Сообщения: 27
![]() |
Цитата:
Код:
[28/Sep/2006 12:50:24] NAT: Detected TCP packet which has no entry in the NAT table. The following line contains suspicious packet dump: [28/Sep/2006 12:50:24] NAT: + proto:TCP, len:60, ip+port:213.180.203.19:5269 -> 207.46.250.119:51907, flags: RST , seq:2381199843 ack:0, win:0, tcplen:0 Еще раз хочу напомнить что мне нужно разрешить локальному JABBER-СЕРВЕРУ работать с внешними объектами, а не локальному юзеру дать возможность подключиться клиентом к внешнему жаба-серверу |
|
![]() |
![]() |
# 1286 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
А, ну тогда в принципе все правильно. Нужен портмаппинг на адрес где у тебя поднят сервер. Только по моему не TCP, а UDP должны быть пакеты. А лучше и то и то.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1287 | |
Newbie
Регистрация: 11.01.2005
Сообщения: 27
![]() |
Цитата:
Нет, тут надо каким-то образом обойти или отключить саму защиту преобразования адресов |
|
![]() |
![]() |
# 1288 |
::VIP::
Регистрация: 23.12.2002
Пол: Male
Сообщения: 1 058
![]() ![]() ![]() ![]() ![]() ![]() |
Прошу помощи в правильной настройке WinRoute, а именно routing table, так как самому не осилить.
Имеется сервер Win2k3, раздающий интернет в локальную сеть. Имеет два внешних IP, прописанных в двух разных сетевых карточках, и одну сетевую для локалки. 1. Сетевая карточка Inet, с прописанным внешним IP (80.80.80.80 - вымышленный) и шлюзом (80.80.80.79), используется для доступа локальных пользователей в интернет. Маска - 255.255.255.252 2. Сетевая карточка Mail, с прописанным внешним IP (90.90.90.90) и без шлюза (иначе винда начинает ругаться). Шлюз - 90.90.90.89. Используется для почтового домена. Маска - 255.255.255.252 3. Сетевая карточка LAN - 192.168.2.1, локальная сеть. Маска сети 255.255.255.0 Необходимо настроить routing table в WinRoute (либо в Windows, как лучше?), для того, чтобы заставить работать MAIL. Правила по умолчанию позволяют лишь отправлять почту, но не принимать (теряется из-за отсутствия шлюза насколько понимаю). LAN должен получать доступ в инет через Inet, но не через Mail. Также, желательно, чтобы LAN отправлял почту непосредственно через MAIL. Но если невозможно - то получал доступ через INET к MAIL. Моих знаний любителя не хватает. Заранее благодарю. |
![]() |
![]() |
# 1289 |
Member
Регистрация: 08.11.2005
Сообщения: 200
![]() ![]() |
а можно чёнидь для того чтобы прикрутить nod32 к винроуту ? Я на сайте нода искал по слову kerio нашёл только ссылки для почтового сервера, да и в шапке ничего нету.
Хоть в приват иль на мыло можно ссылку ? нашёл тут ![]()
__________________
Преведы лучше не в приват а в репутацию ![]() Последний раз редактировалось KakA; 02.10.2006 в 15:48. |
![]() |
![]() |
# 1290 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
KakA, на самом деле инасталятор плагина НОДа для KWF и KMS абсолютно одинаков. Там по моему только пути поменять надо...
![]() А вот ссылки спрашиваем в другом разделе... ![]()
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1291 |
Junior Member
Регистрация: 07.08.2005
Сообщения: 117
![]() |
Отключил учетную запись Admin - теперь не могу зайти чтобы администрировать
![]() Вообще - может и не отключил, точно не помню... Помню точно, что список пользователей настраивал с Active Directory. Теперь при вводе имени пользователя и пароля - ругается Authentication Filed..... Последний раз редактировалось Mozart_mcs; 03.10.2006 в 12:25. |
![]() |
![]() |
# 1292 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Mozart_mcs, сноси все cfg файлы в папке винроута (только останови его предварительно) и настраивай по новой. Ну или просто переставь. Все мои попытки сменить пасс для пользователя напрямую в users.cfg не увенчались успехом.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1293 |
Мобильный MOD
Регистрация: 16.08.2003
Адрес: Беларусь
Пол: Male
Сообщения: 14 201
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Комрады, может кто-нибудь оказать квалифицированную помощь в настройке Winroute? Задача такова:
1. Есть сервак - win 2003 server 2. Есть сеть 65 человек (одноранговая сеть, без домена, просто рабочая группа) 3. Необходимо настроить ВПН-маршрутизацию, то есть, чтобы модем отдавал траф на сервак, ну а сервак соответственно в сеть. Задолбали последнее время все эти атаки, жизни нет ваще... Буду рад квалифицированному совету. RTFM - не предлагать, читаю уже.
__________________
Cмелые люди не живут долго, осторожные - не живут совсем... |
![]() |
![]() |
# 1294 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Alexz, я не пойму, зачем в этой схеме нужен VPN... Тебе обязательно нужно шифрование трафика?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1295 |
Мобильный MOD
Регистрация: 16.08.2003
Адрес: Беларусь
Пол: Male
Сообщения: 14 201
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Что значит зачем нужен VPN? А каким образом происходит фильтрация VPN-соединения, которое не на серваке устанавливается, а на пользовательской машине?
__________________
Cмелые люди не живут долго, осторожные - не живут совсем... |
![]() |
![]() |
# 1296 |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Alexz
Так у тебя пользователи ВПН удаленные или локальные?
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
![]() |
![]() |
# 1298 |
Папараций
Регистрация: 25.04.2003
Сообщения: 806
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Alexz
не понял. тебе надо шоп клиенты через VPN инет выгребали с сервака, или чтобы имеющееся VPN соединение с провом раздавалось через винроут в локалку? Во втором случае достаточно винроутовского визарда, по-мойму. А в первом - KakA тебе прально отоветовал. ААА, кажется доперло. Ты хочешь, чтобы все пользовательи напрямую с провом коннектились VPN. Так? Тогда тебе надо поднять nat на серваке, на соединение с момедом. |
![]() |
![]() |
# 1299 |
Banned
Регистрация: 11.07.2002
Адрес: RU
Сообщения: 89
![]() |
Привет народ
Ни кто не пробовал запускать winroute на x64? У меня win2k3_srv Ent x64... winroute отказывается запускатся в эмуляции *32. кто-нибудь уже сталкивался с подобной проблемой? неужели до сих пор нет х64 версии? |
![]() |
![]() |
# 1300 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
OneHero, не будет он на x64 работать. Пока нет версии под это дело.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |