imho.ws |
![]() |
![]() |
![]() |
# 1 |
Guest
Сообщения: n/a
|
WinRoute - все вопросы и ответы здесь
В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!
Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут. Последний раз редактировалось FantomIL; 30.11.2005 в 15:25. |
![]() |
# 1341 | |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
|
![]() |
![]() |
# 1342 |
Junior Member
Регистрация: 22.02.2005
Адрес: 192.168.0.3
Сообщения: 125
![]() |
Cartman
Прокси я давно подписал а все равно не открывается. На другом офисе стоит этот версии, там без проблем открывается https сайты.
__________________
I know nothing except the fact of my ignorance Последний раз редактировалось TARANTULA; 25.10.2006 в 14:02. |
![]() |
![]() |
# 1343 |
Junior Member
Регистрация: 02.10.2004
Сообщения: 110
![]() |
Tracert показал забавную картину, tracert проходит до ya.ru по его IP, но никак по названию, и названий то в отчете нет никаких. Т.Е. клиенту доступ в интернет открыт, но Kerio не может видимо сопоставить IP и буквенный адрес (не знаю как это правильно называется), собственно вот эту проблему надо решить.
|
![]() |
![]() |
# 1344 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
А че ее решать? DNS в соединении пропиши и все заработает.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1345 |
Member
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380
![]() ![]() ![]() ![]() ![]() |
TARANTULA
Я тебе советую по новой все правила создать с помощью мастера...Похоже, что у тебя какого-то правила просто нету ( И кажись нету для Firewall, это видно из твоего скрина). Создай все правила с помощью мастера, а потом впиши уже свои.
__________________
Каждый говорящий о смерти, думает о жизни ![]() |
![]() |
![]() |
# 1346 |
Newbie
Регистрация: 07.11.2003
Сообщения: 36
![]() |
Ув. форумчане!
Подскажите, как можно задать лимит месячного траффика, ну скажем с 15 числа по 15 след.месяца с последующим обнулением статистики? (WinRoute6.1.4. patch2) Была попытка поставить юзеру месячный лимит, создать нужное TimeRanges и правило в TrafficPolicy ValidON этому юзеру по данному временному интервалу. НЕ получилось. ![]() Поиск в Сети не увенчался успехом (неужели такую задачу не рашал никто? ![]() дайте идейку, пожалуйста! ![]() Не хотелось-бы же ради этого размениваться на WinGate или ИСу...
__________________
Alex |
![]() |
![]() |
# 1347 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
ALexSft, месячный лимит задается с первого по последние число месяца. По другому никак.
Есть вариант (через одно место) - перевести дату на сервере на 15 дней вперед/назад.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 1348 |
::VIP::
Регистрация: 06.08.2003
Адрес: г. Норильск
Сообщения: 227
![]() ![]() ![]() ![]() ![]() ![]() |
Ребят, помогите с настройкой Kerio Winroute Firewall 5.1.0
Что имеем: Комп, на котором стоит Win2k3 Ent, будет использоваться как прокси сервер для выхода юзеров в инет. В компе стоит две сетевухи, одна смотрит в конторскую локалку, вторая смотрит в сторону провайдера. Инет от провайдера получаем путем подключения к VPN. Что нужно: 1. Чтоб работал сам инет на конторских машинах 2. Чтоб работала аська 3. Чтоб работал скайп 4. Чтоб работала почта Хочу сделать так: Чтоб юзверей было две группы, одна ходит по страничкам инета, через аузентификацию (логин пароль) вторая ходит насквозь (напрямую) Также чтоб аська, почта и скайп работали насквозь для всех юзверей. Также есть вопросы: 1. Можно ли в керио делать ограничение по траффику конкретно юзеру или группе? 2. Можно ли вести статистику, кто куда лазил? 3. Можно ли видеть пользователей которые в данный момент подключены к инету? 4. Сильно ли сложно настроить это дело человеку (т.е. мне) не шибко разбирающемуся в данной софтине? 5. Можно ли блокировать определенные интернет ресурсы? сервисы? Суть в чем, поставил юзергейт 4.0, меня он неудовлетворяет, так как не хочет работать корректно NAT приходится делать все через одно место. Раньше стоял Red Hat linux в куче со сквидом, но опять же неудовлетворял тем, что статистика у него кривая, умные люди посоветовали юзергейт, когда поставил, еще более умные люди ![]() Вот и прошу у знающих людей помощи |
![]() |
![]() |
# 1349 | ||||||
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. Последний раз редактировалось Cartman; 01.11.2006 в 21:10. |
||||||
![]() |
![]() |
# 1350 |
Папараций
Регистрация: 25.04.2003
Сообщения: 806
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
блин, теперь и у меня некоторые сайты перестали открываться.
Елки палки. Стояло, работало год с лишком. Потом сменил провайдера и опа - с самого сервака открываются сайты, а с клиентских тачек - нет. При этом НИЧЕГО не менял я в настройках винроута ![]() ![]() где ж еще копнуть... |
![]() |
![]() |
# 1351 |
Newbie
Регистрация: 01.09.2004
Сообщения: 17
![]() |
Такая же фигня и у меня. Уже полгода мучаюсь, нифига справиться не могу.
Имхо это глюк самого винроута касающийся сайтов которые используют shttp. Есть мнение что этот косяк проявляется только на нелицензионных копиях. ![]() ![]() |
![]() |
![]() |
# 1352 | |
Отшельник
Регистрация: 14.01.2005
Адрес: 1637м. Байкал
Пол: Male
Сообщения: 630
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
|
|
![]() |
![]() |
# 1353 |
::VIP::
Регистрация: 06.08.2003
Адрес: г. Норильск
Сообщения: 227
![]() ![]() ![]() ![]() ![]() ![]() |
Вообщем поставил сие чудо, возникло уйма вопросов!
Инет работает на самом прокси, у юзверей не пашет ни чего ![]() Даю описание настроек: Внешняя сеть - сеть провайдера, через которую нам дают интернет по VPN Внутренняя сеть - наша конторская сеть Inet - само подключение к интернету по VPN Сами правила: 1. ICMP трафик, Источник - Firewall, внутренняя сеть. Получатель - любой. Сервис - Ping. Действие - разрешить. 2. Мое правило для инета, Источник - Firewall, Внутренняя сеть, 198.162.1.1-198.162.1.255 (это айпишники внутренней сети). Получатель - Inet, Внешняя сеть. Сервис - любой, Действие - разрешить. 3. Cobion трафик, Источник - Firewall. Получатель - Любой. Сервис - HTTPS, TCP 6000. Ну и стандартные правила, которые создает сам Kerio Вообщем суть в чем вся, как сделать инет пользователям? Сделать аузентификацию пользователя по айпи, чтоб прокся смотрела на айпи и пропускала сразу насквозь, без доп. натроек в прогах? Причем пропускала любой сервис из внутренней сети, а из внешней сети ни кого не пускала. Помогите с настройками, где чего вводить и как настраивать? Да и еще, странность заметил, на самой проксе, странички сразу открываются, а на юзверском компе, секунд 15 ждет и потом только открывает, в чем могут быть грабли? Вот снял скрины, на первом скрине, правила (влезли не все) вверху было правило для ping которое я описал выше, внизу стандартное правило, которое все запрещает. Вот собсно, больше ни где ни чего не трогал. |
![]() |
![]() |
# 1354 | |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
В остальном у тебя все верно. Заводи юзеров, задавай им специфик ip. И все в общем-то...
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
|
![]() |
![]() |
# 1355 |
Junior Member
Регистрация: 07.08.2005
Сообщения: 117
![]() |
Уже несколько недель постоянно, каждые 2-3 секунды валит такая фигня..
Чувствую, что троян некий запущен.. Что мне делать с ним не прилоду ума. Антивирус, антитроян на всех компах.. В логах security следующее: [02/Nov/2006 09:35:38] HTTP: Non-ASCII bytes detected in HTTP request: client: 10.0.0.46, server: 194.186.121.76 [02/Nov/2006 09:35:41] HTTP: Non-ASCII bytes detected in HTTP request: client: 10.0.0.34, server: 194.186.121.77 [02/Nov/2006 09:35:43] HTTP: Non-ASCII bytes detected in HTTP request: client: 10.0.0.58, server: 194.186.121.76 [02/Nov/2006 09:35:44] HTTP: Non-ASCII bytes detected in HTTP request: client: 10.0.0.46, server: 194.186.121.76 |
![]() |
![]() |
# 1357 |
::VIP::
Регистрация: 06.08.2003
Адрес: г. Норильск
Сообщения: 227
![]() ![]() ![]() ![]() ![]() ![]() |
Cartman в настройках сети прописан как шлюз и днс - прокся
В инет юзеры бегают через НЕ прозрачный прокси, т.е. в бровзере настройки ставятся под прокси, аська вообще отказывается работать не с настройками, не на прямую, почта тож не пашет никак ![]() я так и не понял, как сделать аузентификацию по айпи? в настройках пользователя нашел только вот это: Идентификация: Внутренняя пользовательская база данных Домен Windows NT Kerberos 5 Radius Server Больше ни чего не нашел ![]() |
![]() |
![]() |
# 1358 | |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
|
![]() |
![]() |
# 1359 |
::VIP::
Регистрация: 06.08.2003
Адрес: г. Норильск
Сообщения: 227
![]() ![]() ![]() ![]() ![]() ![]() |
Cartman в NAT всё так и стоит, в сетевой, которая в локалку смотрит шлюза нет, там вообще кроме айпишника и маски больше ничего нет. а пахать не хочет, только браузеры работают на настроках прокси (198.162.1.254:3128) напрямую никак не хочет ни чо работать
![]() я так кстати и ненашел где юзера по айпишнику иденитифицировать ![]() |
![]() |
![]() |
# 1360 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
GexogeN, посмотрел твои правила и ниче не понял. Че за русский фейс у винроута? Где в правилах колонка translation, лично мне интересно что у тебя там для nat-а прописано...
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |