imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 02.11.2006, 15:40     # 1361
GexogeN
::VIP::
 
Аватар для GexogeN
 
Регистрация: 06.08.2003
Адрес: г. Норильск
Сообщения: 227

GexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царствеGexogeN Луч света в тёмном царстве
Cartman Всё, настроил почти так как хотел. Грабли были в интерфейсах, которые винроут тыкал по умолчанию, нужно было просто поменять внешнюю сеть на Inet, т.е. выставить получателем не сеть а само подключение к интернету. Ну и и как вы мне посоветовали в правилах НАТ, поменял трансляцию, и усё заработало.

Теперь хотелось бы узнать, как раздавать это все богатство пользователям? Я так и не нашел где прописать айпишники юзверям. Мне вообщем надо, чтобы если в винроуте есть айпишник компа, то он его пускает, если нет, то не пускает совсем

т.е. у меня чичас в сети, все кто хочет, все и сидят в инете съедают так сказать мой драгоценный трафик
GexogeN вне форума  
Старый 02.11.2006, 16:29     # 1362
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Users and Groups, Users, Add, Next, Next.
Там Specific IP. Или уже у существующего последняя закладка там задаешь...
Обязательная авторизация выключается на закладке Authentication Options. 2 верхние галки.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 04.11.2006, 10:39     # 1363
_shpion_
Guest
 
Сообщения: n/a

День добрый!
Есть машина с WR(6.2.3b2027) через нее выходят две машины + Wi-Fi.
Такая проблема: после перезагрузки машины с ВР, ВР блокирует траффик с подключенных машин; помогает отключение/включение соединений при условии, что подключаемая машина включена. Решаю проблему автозапуском утилиты DevCon, которая с задержкой отключает/включает сетевые подключения.
Проблема наблюдалась и на предидущих версиях (6.1).
Как бы решить проблему, где я в настройках накосячил?

И еще вопрос, как сделать портмап для ФТП с нестандартного порта ?
(т.е. шлюз:9000 -> 192.168.0.10:21)
Сервер Serv-U пишет:
[5] Sat 04Nov06 11:12:24 - (000023) Connected to 192.168.0.10 (Local address 127.0.0.1)
[5] Sat 04Nov06 11:12:24 - (000023) Closing connection
хотя со шлюза ФТП работает без проблем

Последний раз редактировалось _shpion_; 04.11.2006 в 11:16.
 
Старый 04.11.2006, 13:35     # 1364
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
1. Дело не в винроуте. Сетевые скорее всего косячат.

2. Правило по порядку: Интерфейс с инетом, firewall host, нужный внешний порт, разрешить, в трансляции - сверху не транслировать, с низу транслировать на нужную машину (если та этой же - то Ip на котором ftp стратует) ip 21.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 04.11.2006, 19:35     # 1365
_shpion_
Guest
 
Сообщения: n/a

1. Эта шняга происходит только, когда использую WR, т.к. при ICS, Lan2net, 602LAN Suite такого не проявлялось. Если дело и не в ВР, то скорее всего в связке ВР+система.

2. Пробовал разное:
инет/any -> firewall, сервис FTP (и дальше специфика 21/9000), разрешить, Sourece NAT: no или конкретный сетефой интерфейс, Destination NAT: ip (+порт 21/9000), PI: Defaul или FTP.
Мапинг работает на rAdmin, HTTP File server, Torrent, P2P, на FTP не хочет, попробую другой сервер.
-------------------------
2е решилось сменой 'альтернативного' порта и повтором операций

Последний раз редактировалось _shpion_; 04.11.2006 в 20:49.
 
Старый 05.11.2006, 15:57     # 1366
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
_shpion_
2. Проверь FTP Policy, поснимай там все галки.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 08.11.2006, 15:30     # 1367
6apkac
Junior Member
 
Регистрация: 09.07.2003
Сообщения: 76

6apkac Путь к славе только начался
подскажите плиз.. может кто знает как настроить winroute чтобы он принимал.отправлял файлы через qip , что открыть кроме 5190 и в какую сторону?
6apkac вне форума  
Старый 08.11.2006, 16:34     # 1368
qerst
Full Member
 
Аватар для qerst
 
Регистрация: 28.09.2002
Адрес: Москва
Сообщения: 1 419

qerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуру
Смотри логи соединения, кто куда ломится и по какому порту - открой его!
qerst вне форума  
Старый 08.11.2006, 16:48     # 1369
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
qerst, Насколько я помню технологию аськи она открывает порт для приема файла на каком нибудь не занятом левом порту.
И порт этот постоянно меняется.
А, для приема файла надо делать порт-маппинг.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 09.11.2006, 01:46     # 1370
rush3112
Newbie
 
Аватар для rush3112
 
Регистрация: 26.02.2002
Адрес: Russia
Сообщения: 47

rush3112 Путь к славе только начался
Приветствую многоуважаемые знатоки и особенно Cartman.
Столкнулся с такой проблемой, наверняка, кажущейся со стороны сущим пустяком (так и мне казалось).
Короче, дано... Два офиса, в каждом локалка, и в одном и в другом офисе был расшареный выход в Интернет через ICS. Возникло желание, чтобы люди в одной сети смогла видеть через сетевое окружение компьютеры другой и наоборот.
Почитал руководство к Winroute, написано, что все делается буквально за два клика и даже не потребуется вручную что-либо настраивать.
Следуя инструкции, установил на обоих шлюзах (на тех ком. которые видят Интернет) winroute-ы, запустил туннели, обменялся finger print-ами. Увидел заветную надпись Connected... Но все было там же гда было раньше.
Может кто что подскажет, куда дальше двигаться...
Включать какие-то картинки думаю не обязательно, поскольку все делалось исключительно по инструкции.
С чего же начать решение проблемы, если такое вообще возможно?
В сетях нет доменов, AD.
rush3112 вне форума  
Старый 09.11.2006, 09:13     # 1371
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
rush3112, я уже много раз писал, что в vpn не силен
Но скажу вот что, vpn в винроуте кривоватый. Исходя из мнения народа советую OpenVPN.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 09.11.2006, 09:38     # 1372
shiraza
Junior Member
 
Регистрация: 21.11.2005
Сообщения: 64

shiraza Путь к славе только начался
Цитата:
rush3112:
Короче, дано... Два офиса, в каждом локалка, и в одном и в другом офисе был расшареный выход в Интернет через ICS. Возникло желание, чтобы люди в одной сети смогла видеть через сетевое окружение компьютеры другой и наоборот.
А сколько компов в сетях?
Если немного, используй тогда прогу Hamachi для начала. В ней разобраться легче, чем с OpenVPN. IP у тебя на серверах статические? Желательно, чтоб были статические, проси это у своего провайдера. Потом уже и OpenVPN настроишь, а мы поможем
shiraza вне форума  
Старый 09.11.2006, 16:59     # 1373
ChosenOne
Guest
 
Сообщения: n/a

подскажите, пожалуйста в чем проблема:
установил KWF 6.2.3-2027 и гораздо медленнее стал работать интернет, браузеры сначала какое-то время "думают"
плюс TotalCommander перестал ходить по локальной сети.
на машине WindowsXP sp2, находится в домене (не рабочая группа)
 
Старый 09.11.2006, 17:23     # 1374
KakA
Member
 
Аватар для KakA
 
Регистрация: 08.11.2005
Сообщения: 200

KakA Нимб уже пробиваетсяKakA Нимб уже пробивается
помоему стоит отключить кэширование и фаервол, тогда есть вероятность что будет всё быстрее, также не стоит держать второй антивирь
__________________
Преведы лучше не в приват а в репутацию
KakA вне форума  
Старый 10.11.2006, 06:45     # 1375
shiraza
Junior Member
 
Регистрация: 21.11.2005
Сообщения: 64

shiraza Путь к славе только начался
Цитата:
Сообщение от ChosenOne
подскажите, пожалуйста в чем проблема:
установил KWF 6.2.3-2027 и гораздо медленнее стал работать интернет, браузеры сначала какое-то время "думают"
плюс TotalCommander перестал ходить по локальной сети.
на машине WindowsXP sp2, находится в домене (не рабочая группа)
Опиши подробнее конфиг сети, компа, и вообще зачем тебе нужен керио на этой машине.
shiraza вне форума  
Старый 10.11.2006, 13:55     # 1376
ChosenOne
Guest
 
Сообщения: n/a

зачем нужен карио - вопрос на пять баллов
это сетка на работе, я просто поставил посмотреть как он работает.
Реально же мне понадобится керио дома (хотя опять же не уверене, что это лучшее решение: у меня два компа в квартире, один подключен к городской сети и через нее к инету, так вот надо раздать инет и сетку на второй комп + какая-то защита от извне)
Так вот поставил, посмотрел и обнаружил все эти тормоза. Возникло подозрение, что и дома будет то же самое.

Какие именно параметры сетки нужны? хотя в принципе на это дело я могу плюнуть, главное настроить все дома. Там уже возникли глюки, кстати. Strong DC смог подключиться не ко всем хабам, хотя вроде в WinRoute я открыл этот сервис.

Последний раз редактировалось ChosenOne; 10.11.2006 в 13:57.
 
Старый 10.11.2006, 14:28     # 1377
shiraza
Junior Member
 
Регистрация: 21.11.2005
Сообщения: 64

shiraza Путь к славе только начался
Цитата:
ChosenOne:
Возникло подозрение, что и дома будет то же самое.
Ну.... Вроде все решаемо.

Цитата:
ChosenOne:
Реально же мне понадобится керио дома (хотя опять же не уверене, что это лучшее решение: у меня два компа в квартире, один подключен к городской сети и через нее к инету, так вот надо раздать инет и сетку на второй комп + какая-то защита от извне)
Это можно решить встроенными средствами, но керио изучить не помешает.

Цитата:
ChosenOne:
Strong DC смог подключиться не ко всем хабам, хотя вроде в WinRoute я открыл этот сервис.
Необходим форвардинг портов, просто открыть сервис не поможет, плюс надо отключить галочку "eliminate peer-to-peer networks".

Последний раз редактировалось shiraza; 10.11.2006 в 14:40.
shiraza вне форума  
Старый 10.11.2006, 15:00     # 1378
ChosenOne
Guest
 
Сообщения: n/a

Встроенными средствами не хотелось бы... Есть подозрение что не самые лучшие хотя может я ошибаюсь?

Цитата:
shiraza:
Необходим форвардинг портов, просто открыть сервис не поможет, плюс надо отключить галочку "eliminate peer-to-peer networks".
галочка по умолчанию и не стояла... а зачем форвардинг портов и где его сделать? Кстати всего один из шести хабов отказался коннектиться.
плюс еще дома возникла проблема с сайтом провайдера (там где при логине открывается инет). Не заходит на него эксплорер и все тут... хотя с лисой вроде все норм.
 
Старый 11.11.2006, 19:59     # 1379
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
ChosenOne, я не рекомендую пользовать 5-ую или 6-ую версию в домашних условиях. Смотри в сторону 4-ой. Очень стабильная и нересурсоемкая версия.
В ней конечно нет фаерволла в обычном его понимании но все запросы на порты, которые не были открыты программами эта версия не пропустит.
Для DC портмапинг конечно сделать все равно нужно будет. Большое количество хабов без доступа к порту раздачи пользователя не пускают. Та же проблемма и в других пиринговых сетях, например без открытия порта в осле мы получим LowID.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 12.11.2006, 22:51     # 1380
shiraza
Junior Member
 
Регистрация: 21.11.2005
Сообщения: 64

shiraza Путь к славе только начался
Цитата:
ChosenOne:
а зачем форвардинг портов и где его сделать?
Форвардинг портов - переназначение определенного порта сервера, смотрящего в инет, на комп, находящийся внутри локалки. То есть внутренний комп хоть непосредственно не подключен к инету, но любое обращение на этот порт из инета будет переадресовываться с сервера на него. В применении к DC, это необходимо для того, чтобы другие пользователи могли инициировать соединение с тобой непосредственно.
Смотри
_http://www.imho.ws/showthread.php?s=&threadid=12153
_http://www.kerio.com/manual/wrp/en/616.htm

Последний раз редактировалось shiraza; 12.11.2006 в 23:03.
shiraza вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 18:56.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.