imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 25.10.2006, 13:30     # 1341
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
TARANTULA:
что я должен делать?
Глюк протокол-инспектора. На каких-то вресиях https через нат практически не работал. Обходилось прописыванием прокси в браузере. Только не забудь прописать его как для http, так и для https.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 25.10.2006, 13:57     # 1342
TARANTULA
Junior Member
 
Аватар для TARANTULA
 
Регистрация: 22.02.2005
Адрес: 192.168.0.3
Сообщения: 125

TARANTULA Путь к славе только начался
Cartman

Прокси я давно подписал а все равно не открывается.
На другом офисе стоит этот версии, там без проблем открывается https сайты.
Изображения
Тип файла: jpg proxy.jpg (39.7 Кбайт, 16 просмотров - Кто скачивал? )
__________________
I know nothing except the fact of my ignorance

Последний раз редактировалось TARANTULA; 25.10.2006 в 14:02.
TARANTULA вне форума  
Старый 25.10.2006, 19:40     # 1343
Booble
Junior Member
 
Регистрация: 02.10.2004
Сообщения: 110

Booble Известность не заставит себя ждать
Tracert показал забавную картину, tracert проходит до ya.ru по его IP, но никак по названию, и названий то в отчете нет никаких. Т.Е. клиенту доступ в интернет открыт, но Kerio не может видимо сопоставить IP и буквенный адрес (не знаю как это правильно называется), собственно вот эту проблему надо решить.
Booble вне форума  
Старый 26.10.2006, 12:11     # 1344
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
А че ее решать? DNS в соединении пропиши и все заработает.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 27.10.2006, 06:30     # 1345
Semchevsky
Member
 
Аватар для Semchevsky
 
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380

Semchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царстве
TARANTULA
Я тебе советую по новой все правила создать с помощью мастера...Похоже, что у тебя какого-то правила просто нету ( И кажись нету для Firewall, это видно из твоего скрина). Создай все правила с помощью мастера, а потом впиши уже свои.
__________________
Каждый говорящий о смерти, думает о жизни

Semchevsky вне форума  
Старый 31.10.2006, 15:00     # 1346
ALexSft
Newbie
 
Регистрация: 07.11.2003
Сообщения: 36

ALexSft Путь к славе только начался
Ув. форумчане!
Подскажите, как можно задать лимит месячного траффика, ну скажем с 15 числа по 15 след.месяца с последующим обнулением статистики? (WinRoute6.1.4. patch2)

Была попытка поставить юзеру месячный лимит, создать нужное TimeRanges и правило в TrafficPolicy ValidON этому юзеру по данному временному интервалу. НЕ получилось. мыслю,скорее всего, не так...

Поиск в Сети не увенчался успехом (неужели такую задачу не рашал никто? )

дайте идейку, пожалуйста!
Не хотелось-бы же ради этого размениваться на WinGate или ИСу...
__________________
Alex
ALexSft вне форума  
Старый 31.10.2006, 15:07     # 1347
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
ALexSft, месячный лимит задается с первого по последние число месяца. По другому никак.
Есть вариант (через одно место) - перевести дату на сервере на 15 дней вперед/назад.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 01.11.2006, 16:52     # 1348
GexogeN
::VIP::
 
Аватар для GexogeN
 
Регистрация: 06.08.2003
Адрес: г. Норильск
Сообщения: 227

GexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царстве
Ребят, помогите с настройкой Kerio Winroute Firewall 5.1.0
Что имеем:
Комп, на котором стоит Win2k3 Ent, будет использоваться как прокси сервер для выхода юзеров в инет.
В компе стоит две сетевухи, одна смотрит в конторскую локалку, вторая смотрит в сторону провайдера. Инет от провайдера получаем путем подключения к VPN.
Что нужно:
1. Чтоб работал сам инет на конторских машинах
2. Чтоб работала аська
3. Чтоб работал скайп
4. Чтоб работала почта

Хочу сделать так:
Чтоб юзверей было две группы, одна ходит по страничкам инета, через аузентификацию (логин пароль) вторая ходит насквозь (напрямую)
Также чтоб аська, почта и скайп работали насквозь для всех юзверей.

Также есть вопросы:
1. Можно ли в керио делать ограничение по траффику конкретно юзеру или группе?
2. Можно ли вести статистику, кто куда лазил?
3. Можно ли видеть пользователей которые в данный момент подключены к инету?
4. Сильно ли сложно настроить это дело человеку (т.е. мне) не шибко разбирающемуся в данной софтине?
5. Можно ли блокировать определенные интернет ресурсы? сервисы?

Суть в чем, поставил юзергейт 4.0, меня он неудовлетворяет, так как не хочет работать корректно NAT приходится делать все через одно место.
Раньше стоял Red Hat linux в куче со сквидом, но опять же неудовлетворял тем, что статистика у него кривая, умные люди посоветовали юзергейт, когда поставил, еще более умные люди посоветовали поставить керио, так как юзергейт говорят "не очень"

Вот и прошу у знающих людей помощи
GexogeN вне форума  
Старый 01.11.2006, 18:00     # 1349
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
GexogeN:
Чтоб юзверей было две группы, одна ходит по страничкам инета, через аузентификацию (логин пароль) вторая ходит насквозь (напрямую)
Это можно сделать только если есть контроллер домена. Т.е. одних пользователей импортируешь из домена для них тип аутентификации NT/Kerberos, других заводишь руками, у них аутентификация из внутренней базы.
Цитата:
GexogeN:
Можно ли в керио делать ограничение по траффику конкретно юзеру или группе?
Для пользователя да, для группы нет.


Цитата:
GexogeN:
Можно ли вести статистику, кто куда лазил?
Для "кто куда лазил" существует ProxyInspector. Вот только он учитывает только http траффик. Общую статистику можно посмотреть в самом винроуте по юзерам и протоколам, но кто куда лазил нет.
Цитата:
GexogeN:
Можно ли видеть пользователей которые в данный момент подключены к инету?
Да. В том числе можно принудительно отлогинить пользователя.
Цитата:
GexogeN:
Сильно ли сложно настроить это дело человеку (т.е. мне) не шибко разбирающемуся в данной софтине?
Ничего из ряда вон там нет. Все довольно понятно и легко настраивается. Если что - поможем.
Цитата:
GexogeN:
Можно ли блокировать определенные интернет ресурсы? сервисы?
Конечно.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.


Последний раз редактировалось Cartman; 01.11.2006 в 21:10.
Cartman вне форума  
Старый 01.11.2006, 20:22     # 1350
Black_NAiL
Папараций
 
Аватар для Black_NAiL
 
Регистрация: 25.04.2003
Сообщения: 806

Black_NAiL Простой бог
Black_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой бог
блин, теперь и у меня некоторые сайты перестали открываться.
Елки палки. Стояло, работало год с лишком. Потом сменил провайдера и опа - с самого сервака открываются сайты, а с клиентских тачек - нет. При этом НИЧЕГО не менял я в настройках винроута

где ж еще копнуть...
Black_NAiL вне форума  
Старый 02.11.2006, 09:29     # 1351
I_M_ZOOL
Newbie
 
Регистрация: 01.09.2004
Сообщения: 17

I_M_ZOOL Косячил раньше, старается исправиться
Такая же фигня и у меня. Уже полгода мучаюсь, нифига справиться не могу.
Имхо это глюк самого винроута касающийся сайтов которые используют shttp. Есть мнение что этот косяк проявляется только на нелицензионных копиях. хз. Самое интересное и то что сильнее всего бесит, это то что некоторые машинки ходят по этим сайтам без проблем а некоторые никак.
I_M_ZOOL вне форума  
Старый 02.11.2006, 10:06     # 1352
Ascetic
Отшельник
 
Аватар для Ascetic
 
Регистрация: 14.01.2005
Адрес: 1637м. Байкал
Пол: Male
Сообщения: 630

Ascetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собой
Цитата:
Cartman:
Это можно сделать только если есть контроллер домена. Т.е. одних пользователей импортируешь из домена для них тип аутентификации NT/Kerberos, других заводишь руками, у них аутентификация из внутренней базы.
Если юзвери "привязаны" к компам, можно сделать автоматический логин по IP-адресу.
Ascetic вне форума  
Старый 02.11.2006, 11:52     # 1353
GexogeN
::VIP::
 
Аватар для GexogeN
 
Регистрация: 06.08.2003
Адрес: г. Норильск
Сообщения: 227

GexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царстве
Вообщем поставил сие чудо, возникло уйма вопросов!
Инет работает на самом прокси, у юзверей не пашет ни чего
Даю описание настроек:
Внешняя сеть - сеть провайдера, через которую нам дают интернет по VPN
Внутренняя сеть - наша конторская сеть
Inet - само подключение к интернету по VPN

Сами правила:
1. ICMP трафик, Источник - Firewall, внутренняя сеть. Получатель - любой. Сервис - Ping. Действие - разрешить.
2. Мое правило для инета, Источник - Firewall, Внутренняя сеть, 198.162.1.1-198.162.1.255 (это айпишники внутренней сети). Получатель - Inet, Внешняя сеть. Сервис - любой, Действие - разрешить.
3. Cobion трафик, Источник - Firewall. Получатель - Любой. Сервис - HTTPS, TCP 6000.

Ну и стандартные правила, которые создает сам Kerio

Вообщем суть в чем вся, как сделать инет пользователям? Сделать аузентификацию пользователя по айпи, чтоб прокся смотрела на айпи и пропускала сразу насквозь, без доп. натроек в прогах? Причем пропускала любой сервис из внутренней сети, а из внешней сети ни кого не пускала.
Помогите с настройками, где чего вводить и как настраивать?

Да и еще, странность заметил, на самой проксе, странички сразу открываются, а на юзверском компе, секунд 15 ждет и потом только открывает, в чем могут быть грабли?

Вот снял скрины, на первом скрине, правила (влезли не все) вверху было правило для ping которое я описал выше, внизу стандартное правило, которое все запрещает. Вот собсно, больше ни где ни чего не трогал.
Изображения
Тип файла: jpg KWF1.jpg (48.1 Кбайт, 11 просмотров - Кто скачивал? )
Тип файла: jpg KWF2.jpg (34.0 Кбайт, 6 просмотров - Кто скачивал? )
Тип файла: jpg KWF3.jpg (16.5 Кбайт, 4 просмотров - Кто скачивал? )
Тип файла: jpg KWF4.jpg (5.7 Кбайт, 5 просмотров - Кто скачивал? )
GexogeN вне форума  
Старый 02.11.2006, 12:02     # 1354
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
GexogeN:
Инет работает на самом прокси, у юзверей не пашет ни чего
На юзерах в настройках tcp/ip прописал шлюз и dns?
В остальном у тебя все верно. Заводи юзеров, задавай им специфик ip. И все в общем-то...
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 02.11.2006, 12:22     # 1355
Mozart_mcs
Junior Member
 
Регистрация: 07.08.2005
Сообщения: 117

Mozart_mcs Путь к славе только начался
Уже несколько недель постоянно, каждые 2-3 секунды валит такая фигня..
Чувствую, что троян некий запущен.. Что мне делать с ним не прилоду ума. Антивирус, антитроян на всех компах..

В логах security следующее:

[02/Nov/2006 09:35:38] HTTP: Non-ASCII bytes detected in HTTP request: client: 10.0.0.46, server: 194.186.121.76
[02/Nov/2006 09:35:41] HTTP: Non-ASCII bytes detected in HTTP request: client: 10.0.0.34, server: 194.186.121.77
[02/Nov/2006 09:35:43] HTTP: Non-ASCII bytes detected in HTTP request: client: 10.0.0.58, server: 194.186.121.76
[02/Nov/2006 09:35:44] HTTP: Non-ASCII bytes detected in HTTP request: client: 10.0.0.46, server: 194.186.121.76
Mozart_mcs вне форума  
Старый 02.11.2006, 12:33     # 1356
I_M_ZOOL
Newbie
 
Регистрация: 01.09.2004
Сообщения: 17

I_M_ZOOL Косячил раньше, старается исправиться
не обязательно вирусня, на скайп например так ругается бывает
I_M_ZOOL вне форума  
Старый 02.11.2006, 12:56     # 1357
GexogeN
::VIP::
 
Аватар для GexogeN
 
Регистрация: 06.08.2003
Адрес: г. Норильск
Сообщения: 227

GexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царстве
Cartman в настройках сети прописан как шлюз и днс - прокся
В инет юзеры бегают через НЕ прозрачный прокси, т.е. в бровзере настройки ставятся под прокси, аська вообще отказывается работать не с настройками, не на прямую, почта тож не пашет никак ((

я так и не понял, как сделать аузентификацию по айпи? в настройках пользователя нашел только вот это:
Идентификация:
Внутренняя пользовательская база данных
Домен Windows NT
Kerberos 5
Radius Server
Больше ни чего не нашел
GexogeN вне форума  
Старый 02.11.2006, 13:36     # 1358
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
GexogeN:
аська вообще отказывается работать не с настройками, не на прямую, почта тож не пашет никак
Значит с nat-ом беда какая-то. Попробуй в правиле nat в последней колонке всесто default outg. int. выбрать свою карту, которая в инет смотрит. И еще, в сетевой, которая в локалку смотрит не прописан ли шлюз? Винроут этого очень не любит.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 02.11.2006, 13:58     # 1359
GexogeN
::VIP::
 
Аватар для GexogeN
 
Регистрация: 06.08.2003
Адрес: г. Норильск
Сообщения: 227

GexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царстве
Cartman в NAT всё так и стоит, в сетевой, которая в локалку смотрит шлюза нет, там вообще кроме айпишника и маски больше ничего нет. а пахать не хочет, только браузеры работают на настроках прокси (198.162.1.254:3128) напрямую никак не хочет ни чо работать

я так кстати и ненашел где юзера по айпишнику иденитифицировать
GexogeN вне форума  
Старый 02.11.2006, 14:12     # 1360
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
GexogeN, посмотрел твои правила и ниче не понял. Че за русский фейс у винроута? Где в правилах колонка translation, лично мне интересно что у тебя там для nat-а прописано...
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 18:09.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.