imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 26.03.2007, 17:59     # 1541
AndreyN
Member
 
Аватар для AndreyN
 
Регистрация: 06.04.2005
Сообщения: 285

AndreyN Путь к славе только начался
Извините, не правильно выразился. Имел ввиду часть названия и функций "WinRoute Firewall".
В качестве роутера использую службу RRAS от дяди Билла и эти функции WinRout'a мне не нужны. Статические маршруты, которые были прописаны в RRAS он взял, но, снова повторюсь, никуда и никого не пускал. Даже по локальным интерфейсам, которые он должен был закрывать минимально. Пропал даже пинг с сервера на локальные машины.

Далее обсуждать мой вопрос более не имеет смысла.
__________________
собираем клики- пиксели -на уникальный домик imho.ws
imho.ws/showthread.php?t=113817
AndreyN вне форума  
Старый 27.03.2007, 07:52     # 1542
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Цитата:
Сообщение от Cartman Посмотреть сообщение
Хм, чтож, это вполне логично. В винроуте нет ftp прокси. Для FTP используй NAT.
что именно логично? Я пытаюсь выйти на фтп именно через http прокси. В той же ситуации на Squid был так же http прокси и все работало. Можно ли то же реализовать в Kerio без NAT ?
Alex_TAV вне форума  
Старый 27.03.2007, 12:51     # 1543
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Сообщение от Alex_TAV Посмотреть сообщение
Можно ли то же реализовать в Kerio без NAT
Нет.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 27.03.2007, 13:50     # 1544
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Цитата:
Сообщение от Cartman Посмотреть сообщение
Нет.
Я понимаю, что мой вопрос прозвучит несколько глупо, но все же почем? Или Kerio в принципе не может пропускать через http запросы ftp? Это какое то внутреннее ограничение?
Alex_TAV вне форума  
Старый 03.04.2007, 15:50     # 1545
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Пробовал поставить RemoteAdmin_2.2 на сервер с Kerio WinRoute 6.2, не соединяется, прописал в TraficPolicy port 4899, все равно нет конекта, если остановить Kerio - коннект есть. Я туплю и что-то не так делаю?
Alex_TAV вне форума  
Старый 03.04.2007, 16:31     # 1546
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Alex_TAV, уже не раз это обсасывалось...
Тут скрин примера. Выше обсуждение как оно делается.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 04.04.2007, 09:31     # 1547
Ascetic
Отшельник
 
Аватар для Ascetic
 
Регистрация: 14.01.2005
Адрес: 1637м. Байкал
Пол: Male
Сообщения: 630

Ascetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собой
Привет народ! Такая проблема: поставил KWF версии 6.3.0-2683, и после этого соединение с локалкой и инетом стало крайне нестабильным - через некоторое время от 20 до 40 минут все соединения становятся полностью недоступными - не идут пинги, отключается VPN. Единственное что помогает (и то, только с локалкой) - это отключение low-level драйвера в свойствах соединения или полная перезагрузка компа. Кто сталкивался с этим?

PS: откатывался на 6.2.2-1746 и все стало ОК, но все-таки хотелось бы остаться на 6.3.0 уж очень версия понравилась
Ascetic вне форума  
Старый 04.04.2007, 15:44     # 1548
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Ascetic, подожди более стабильного билда
С нулевыми релизами вечно какие нибудь проблемы.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 06.04.2007, 08:58     # 1549
Ascetic
Отшельник
 
Аватар для Ascetic
 
Регистрация: 14.01.2005
Адрес: 1637м. Байкал
Пол: Male
Сообщения: 630

Ascetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собой
Cartman

На кериовском форуме сказали, что проблема может быть в том, что сетевая карточка стоит Realtek, а керио их не очень любит. Поменял на Dlink DGE-528T - 5 часов полет пока нормальный...
Ascetic вне форума  
Старый 06.04.2007, 09:18     # 1550
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Небольшой вопрос - Kerio считает входящий и исходящий трафик отдельно, это приятно, но вот если просматривать статистику на Internet Access Monitor 2.7d for WinRoute то там показывается в входящем сумарный трафик, а колонка исходящий трафик все время в нулях. Так и должно быть?

Никак не могу разобраться с настройкой выхода на фтп через KWF.

Поясню структуру сети -
Локалка(172.16.1.2..100)--Сервер_KerioWF(172.16.1.1)--Внешний_сервер(тот кто инет раздает, у него статич. IP, автоизация по IP Сервера_KerioWF)--Интернет(где-то здесь есть фтп куда нужен доступ)

Нужно с локального компьютера получить доступ на фтп который в интернете, соответственно реализуя это (на UserGate или SquidNT ) я просто в локальной машине заходил на фтп через ТС с указанием использовать http - прокси с поддержкой фтп. Но UserGate жутко глючил, а в SquidNT сложно настривать. Kerio понравился, вот только бы с фтп справится.

Последний раз редактировалось Alex_TAV; 12.04.2007 в 12:22.
Alex_TAV вне форума  
Старый 14.04.2007, 14:27     # 1551
Axmedka
Guest
 
Сообщения: n/a

скажите, пожалуйста, как настроить winroute вместе с iis и/или денвером? как ни бьюсь, при включении винрута не работают они.
 
Старый 14.04.2007, 15:21     # 1552
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Сообщение от Axmedka Посмотреть сообщение
как ни бьюсь, при включении винрута не работают они
Покажи как бъешься... В смысле скрин правил сделай.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 14.04.2007, 17:25     # 1553
Axmedka
Guest
 
Сообщения: n/a

вот

я просто не могу понять что именно там надо прописывать.
да, и желательно именно денвера повесить, т.к. у меня по крайней мере 2 локальных сайта, к-рые должны работать постоянно.
 
Старый 14.04.2007, 17:47     # 1554
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Ох... Ну и где разрешающее правило на хост?
Добавляй правило Source - инет, Dest - firewall, Service - порты на котором работает твой денвер, Translation - No Translation в обоих случаях (если денвер на одной машине с винроутом).
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 14.04.2007, 18:13     # 1555
Axmedka
Guest
 
Сообщения: n/a

Cartman
ок, заработало, спасибо!
теперь еще один вопрос: как теперь сделать (если это возможно), чтобы эти 2 локальных сайта были доступны пользователям без авторизации? т.е. по умолчанию винрут просит пароль для доступа в интернет и соответственно не пускает на локальный сайт.
 
Старый 14.04.2007, 19:29     # 1556
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Axmedka, заведи пользователя с ip адресом хоста (закладка ip addresses) где стоит винроут и поставь галку Firewall.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 14.04.2007, 19:47     # 1557
Axmedka
Guest
 
Сообщения: n/a

Cartman
он и так есть - админ
 
Старый 16.04.2007, 07:36     # 1558
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Если есть правило Source - Any, Dest - Any, Service - Any, Action -Permit - то фаервол как-бы отсутвует, то есть все пропускать должен?
У меня паралельно с Kerio запущена программа chxinat1.2.2 , она за NAT на сервере отвечает(ну исторически так сложилось), так вот останавливаю Kerio - NAT работает, запускаю KERIO - все NAT перестает пропускать пакеты. В чем может быть дело?
Alex_TAV вне форума  
Старый 16.04.2007, 14:40     # 1559
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Alex_TAV, можешь объяснить скрытый смысл использования двух роутеров на одной машине? Тем более в случае, если firewall ничего не блокирует...
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 17.04.2007, 07:19     # 1560
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Цитата:
Сообщение от Cartman Посмотреть сообщение
Alex_TAV, можешь объяснить скрытый смысл использования двух роутеров на одной машине? Тем более в случае, если firewall ничего не блокирует...
Объяснить могу, в данный момент SquidNT раздает инет и считает трафик, а chxi_NAT выпускает в локалку(этот трафик считать не надо), все хорошо но регулярно виснет SquidNT, решил перейти на Керио и вот сейчас на серваке в режиме тестирования и настройки стоит Керио, конечно можно пустить NAT и через него но как определить какой трафик он должне считать, а какой нет? Мне надо чтобы трафик через NAT не считался, а считалось только то что идет через http - прокси.
Alex_TAV вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 20:35.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.