imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 29.01.2007, 13:42     # 1441
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Сообщение от qerst Посмотреть сообщение
а как заставить фильтровать в самом WinRoute определенных людей (IP)?
Смотри на предыдущей странице.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 30.01.2007, 14:28     # 1442
greenboot
Newbie
 
Регистрация: 27.08.2006
Адрес: Красногорск
Пол: Male
Сообщения: 32

greenboot Нуль без палочки
https и icq

есть проблема с https и icq
все ок с сервера, но в клиентов не работает, причем icq не работает именно не официальные клиенты ( объясните каким должно бьть правило чтобы работал qip порт там 5190
greenboot вне форума  
Старый 30.01.2007, 20:57     # 1443
GnuS
Junior Member
 
Регистрация: 13.12.2003
Сообщения: 66

GnuS Путь к славе только начался
Цитата:
Сообщение от greenboot Посмотреть сообщение
есть проблема с https и icq
все ок с сервера, но в клиентов не работает, причем icq не работает именно не официальные клиенты ( объясните каким должно бьть правило чтобы работал qip порт там 5190
Может нат неправельно настроен.

А вообще хотелось бы поподробнее, что за сеть, список правил на фаерволе.
GnuS вне форума  
Старый 31.01.2007, 16:27     # 1444
greenboot
Newbie
 
Регистрация: 27.08.2006
Адрес: Красногорск
Пол: Male
Сообщения: 32

greenboot Нуль без палочки
уточню...

Сеть: 5 машин, адреса: 192.168.0.5-192.168.0.9
сервак: 2 сетевухи (внешняя смотрящая в инет и внутренняя 192.168.0.1)
шлюз и днс на клиентах 192.168.0.1, на серверной сетевухе только адрес и маска.
Суть в том, что нужно держать открытыми 2000 и 3000 порты, дать возможность работать через QIP и https
настроена прокся на: 3128 и если указать ее в настройках браузера и QIP то все работает ок: и qip и https.
Остались вопросы:

0) можно либез прокси сделать при помощи правил (каких?) доступной работу QIP и HTTPS

1) если я хочу сделать клиентам открытые порты 2000 и 3000, то как должно выглядеть правило? (local net) -to- (firewall) or (internet)?
ЗЫ: на файерволе все работает ок

2) если делаю в сервисах any, это подразумевает любой? то есть к примеру подразумевает ли это открытие 2000 и 3000 портов?

3) dial-in, эта фича создается автоматически, но зачем она нужна?
greenboot вне форума  
Старый 31.01.2007, 16:49     # 1445
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Сообщение от greenboot Посмотреть сообщение
можно либез прокси сделать при помощи правил (каких?) доступной работу QIP и HTTPS
В Traffic Policy в правилах NAT и Firewall Traffic в сервисах должны присутствовать порты 5190 и 443. Для нормальной работы HTTPS в сервисах для этого протокола отключа Protocol Inspector. Хотя иногда у неродных клинетов возникают проблемы при работе через NAT.
Цитата:
Сообщение от greenboot Посмотреть сообщение
если я хочу сделать клиентам открытые порты 2000 и 3000, то как должно выглядеть правило? (local net) -to- (firewall) or (internet)?
Добавляй порты в правилах NAT и Firewall Traffic.
Цитата:
Сообщение от greenboot Посмотреть сообщение
если делаю в сервисах any, это подразумевает любой? то есть к примеру подразумевает ли это открытие 2000 и 3000 портов?
Да.
Цитата:
Сообщение от greenboot Посмотреть сообщение
dial-in, эта фича создается автоматически, но зачем она нужна?
Чтобы пользователи которые конектятся по модему могли входить в сеть и пользоваться интернетом. Зачастую нафик не нужно.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 31.01.2007, 16:55     # 1446
greenboot
Newbie
 
Регистрация: 27.08.2006
Адрес: Красногорск
Пол: Male
Сообщения: 32

greenboot Нуль без палочки
"В Traffic Policy в правилах NAT и Firewall Traffic в сервисах должны присутствовать порты 5190 и 443. Для нормальной работы HTTPS в сервисах для этого протокола отключа Protocol Inspector."

ок, это означает что должно присутствовать 2 правила в которых разрешить порты:

1) из локальной сети в файервол
2) из файервола в интернет

или нужно правило из локальной сети в интернет? хочу понять суть кто куда стучится. Локалка стучится в файервол и тут отдельное правило, а потом уже файервол сам стучится в нет и там другое правило, так?
greenboot вне форума  
Старый 31.01.2007, 17:00     # 1447
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Сделай скрин правил, так проще будет...
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 31.01.2007, 21:46     # 1448
GnuS
Junior Member
 
Регистрация: 13.12.2003
Сообщения: 66

GnuS Путь к славе только начался
Цитата:
Сообщение от greenboot Посмотреть сообщение
ок, это означает что должно присутствовать 2 правила в которых разрешить порты:

1) из локальной сети в файервол
2) из файервола в интернет

или нужно правило из локальной сети в интернет? хочу понять суть кто куда стучится. Локалка стучится в файервол и тут отдельное правило, а потом уже файервол сам стучится в нет и там другое правило, так?
Нужно одно правило:
Комп с керио работает как шлюз он получает пакеты из локальной сети и отправляет их наружу.
Если настроен нат, то происходит следующее: шлюз получает пакет и смотрит от кого он пришел (соответственно в правиле - источник -- лвс), затем он смотрит куда направлен (соответственно в правиле - получатель -- внешний интерфейс) и ко всему этому надо применять NAT, то бишь трансляцию адресов.
Ну примерно так, если не получиться разобраться покажи скриншот, так понятней будет в чем проблема.
GnuS вне форума  
Старый 01.02.2007, 08:47     # 1449
Alex Dark
КОТовский
 
Аватар для Alex Dark
 
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569

Alex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех Гуру
Прошу помощи

Не прошла еще неделя как поставил себе керио. С хелпером в руке и горячим желанием вроде немного стал понимать что и как, однако прошу разъяснений. Хочется удостовериться правильно я понимаю это правило
1 - Называется NAT,
2 - работает для локальных компьютеров
3 - выходящих в интернет
4 - по протоколам (по списку)
5 - Активно
6 - отображать в логе пакеты и соединения (не включено)
7 - работает перенаправление по умолчанию на внешний интерфейс. То есто в инет
Изображения
Тип файла: jpg 1.jpg (32.8 Кбайт, 16 просмотров - Кто скачивал? )
__________________
Все мы финансовые гении и эффективные менеджеры,
только не у всех одногруппник или сосед по даче - президент.
Alex Dark вне форума  
Старый 01.02.2007, 10:28     # 1450
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Alex Dark, ну в общем да, все верно. А какие проблемы?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 01.02.2007, 11:30     # 1451
Alex Dark
КОТовский
 
Аватар для Alex Dark
 
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569

Alex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех Гуру
Цитата:
Сообщение от Cartman Посмотреть сообщение
А какие проблемы?
Проблемма в том что она английская и новое это поприще для меня

Если я создал правило
Source: Internet
Destination: Firewall
Service: TCP4901
Translation: MAP 192.168.???.???:4899

оно должно открывать доступ из инета при обращении на порт 4901 к компу 192.168.???.???:4899 для rAdmin, или по русски При подключении из инета на порт 4901подключать rAdmin на указанный комп локальной сети

или же
Source: Internet
Destination: Firewall
Service: rAdmin4900
(описано в сервисах протокол TCP Protokol inspector:NONE Source port 4900, Destination Port 4899)
Translation: MAP 192.168.???.???:4899
так же должно открывать доступ из инета при обращении на порт 4900 к компу 192.168.???.???:4899 для rAdmin

Если это все правильно, то почему нет доступа

Не понял в Логах->filter запись
Код:
01/Feb/2007 01:57:36] DROP malformed IP packet from Internet, proto:17, len:328, ip:0.0.0.0 -> 83.143.65.5, plen:308
__________________
Все мы финансовые гении и эффективные менеджеры,
только не у всех одногруппник или сосед по даче - президент.
Alex Dark вне форума  
Старый 01.02.2007, 14:02     # 1452
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Alex Dark, для открытия порта из вне импоьлзуется именно MAP. Сверху должно стоять No Translation, снизу, Translate to.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 01.02.2007, 15:40     # 1453
Mozart_mcs
Junior Member
 
Регистрация: 07.08.2005
Сообщения: 117

Mozart_mcs Путь к славе только начался
в результате пользования Kerio DHCP, его падения и дальнейшего подключения DHCP на другой машине - в итоге имею, куча IP адресов не такие как раньше, пользователей слишком много, чтобы опять вручную настраивать IP адреса. Как разграничить, чтобы через шлюз все смогли нормально в нет выходить? Как сделать аутентификацию без участия IP адреса?

на скринах
1) Настройки аутентификации юзеров
2) Маппинг
3) Настройки юзера.
Вопрос: как правильно сделать?
Изображения
Тип файла: jpg firstScr1.JPG (34.8 Кбайт, 7 просмотров - Кто скачивал? )
Тип файла: jpg firstScr2.JPG (35.7 Кбайт, 7 просмотров - Кто скачивал? )
Тип файла: jpg firstScr3.JPG (21.9 Кбайт, 7 просмотров - Кто скачивал? )
Mozart_mcs вне форума  
Старый 01.02.2007, 16:11     # 1454
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Mozart_mcs, поиск рулит:
http://www.imho.ws/showpost.php?p=13...postcount=1406
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 01.02.2007, 16:21     # 1455
greenboot
Newbie
 
Регистрация: 27.08.2006
Адрес: Красногорск
Пол: Male
Сообщения: 32

greenboot Нуль без палочки
скриншоты

Я еще поизвращался, ввиду всего вышесказанного )



правая часть



может не нужны какие то из правил, я особенно запрещать там ничего не хочу
greenboot вне форума  
Старый 02.02.2007, 08:19     # 1456
GnuS
Junior Member
 
Регистрация: 13.12.2003
Сообщения: 66

GnuS Путь к славе только начался
Цитата:
Сообщение от greenboot Посмотреть сообщение
Я еще поизвращался, ввиду всего вышесказанного )
По идее первые два правила вообще не нужны, потому что 5-м разрешены все соединения.
И с 3-м правилом, что-то непонятно, получается что на шлюзе у тебя Айсикью сервер. Причем если даже так, все равно в правиле Локал траффик все соединения разрешены
GnuS вне форума  
Старый 02.02.2007, 14:55     # 1457
greenboot
Newbie
 
Регистрация: 27.08.2006
Адрес: Красногорск
Пол: Male
Сообщения: 32

greenboot Нуль без палочки
мне необходимо избавиться от необходимости использовать проксю для qip и https и также для 2000 и 3000 портов, ради которых собственно и были написаны 3 верхних правила (возможно криво).
и еще момент, прокся не нужна если отключить слежение?
greenboot вне форума  
Старый 02.02.2007, 15:02     # 1458
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Сообщение от greenboot Посмотреть сообщение
ради которых собственно и были написаны 3 верхних правила
А ты хочешь сказать, что без них не работает?

Цитата:
Сообщение от greenboot Посмотреть сообщение
прокся не нужна если отключить слежение?
Не понял что ты имеешь ввиду... Какое слежение?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 02.02.2007, 15:45     # 1459
greenboot
Newbie
 
Регистрация: 27.08.2006
Адрес: Красногорск
Пол: Male
Сообщения: 32

greenboot Нуль без палочки
я хочу сказать что их я написал в целях чтобы заработало без прокси сервера, ИМХО они ни на что не влияют

слежение: protocol inspector
greenboot вне форума  
Старый 02.02.2007, 17:54     # 1460
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Сообщение от greenboot Посмотреть сообщение
слежение: protocol inspector
Он смотрит за протоколом, т.е. за удаленным портом. С прокси это никак не всязано.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 20:27.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.