imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 16.02.2005, 22:08     # 441
TnT_UA
Guest
 
Сообщения: n/a

Exclamation

Ахтунг!

1. Как насчет ЗНАТОКАМ КЕРИО написать ФАК по прописыванию правил?! С примерами ессественно!
2. Как работает фаервол в Керио?! Т.е. если я пробрасываю Local IP->Inet interface , то я иду без фаервола или как?!
3. Как работает прокси? Т.е возможна ли конфигурация, где часть IP должна идти через прокси, а часть - БЕЗ ПРОКСИ.
4. Ситуация: WIN2003, Kerio 6.0.9, DHCP под WIN2003
в стеке есть реальные и нереальные IP. Как на машине с реальным IP разрешить Starcraft/DiabloII/WarCraftIII ходить БЕЗ ПРОКСИ, ФАЕРВОЛА и с реальным IP ??!
 
Старый 17.02.2005, 08:29     # 442
Mr.Crowley
Registered User
 
Аватар для Mr.Crowley
 
Регистрация: 23.08.2004
Сообщения: 47

Mr.Crowley Нуль без палочки
К предыдущему посту и всем кому интересно: http://winfaq.com.ru/ubb/Forum9/HTML/000028.html
Здесь же я нашел ответ и на свой вопрос (к посту №436)
Mr.Crowley вне форума  
Старый 17.02.2005, 12:08     # 443
Chimney_In_Hell
Junior Member
 
Аватар для Chimney_In_Hell
 
Регистрация: 08.10.2002
Адрес: Dnepropetrovsk, Ukraine
Сообщения: 74

Chimney_In_Hell Путь к славе только начался
А у меня такой вопрос к уважаемым Гуру :
Ситуация простая. Есть локальная сеть, достаточно хорошо развитая. Есть выход в интернет из двух точек. Первая работает под WinProxy. Все хорошо, но для нее необходим клиент. Нет клиента - нет нормальной работы.
Решил сделать еще одну лазейку.
На машине, которая выходит в инте стоит IIS. Именно он и работает наружу.
Вот надо сделать так, чтобы на этой-же машине работал Winroute и всех, кто хочет пойти в интернет через него - пропускал.
Я поставил KWF 6.0.6. Как только запускаешь его - сразу перестает работать интернет сайт на этой машине.
Пробовал и установки по-умолчанию, и через wizard - ничего не получается. Толко стартует KWF - сразу перестает отвечать IIS.

Как побороть ?

Спасибо.
__________________
See you in another Live !
Chimney_In_Hell вне форума  
Старый 17.02.2005, 12:37     # 444
Semchevsky
Member
 
Аватар для Semchevsky
 
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380

Semchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царстве
Для того, чтобы работал HTTP сервер, надо создать правило !!!
Допустим, называешь его -"Сервер HTTP", в "Source" вставляешь интерфейс (сетевуху) смотрящую в инет. В "Distination" - "Firewall". В "Service" - " HTTP". Если сервер HTTP стоит на той же машине, что и WinRoute и IP адрес HTTP сервера настроен на IP адрес сетевой карты смотрящей в инет, то больше ничего делать не надо.
__________________
Каждый говорящий о смерти, думает о жизни

Semchevsky вне форума  
Старый 17.02.2005, 19:26     # 445
samds
Guest
 
Сообщения: n/a

Administration Console

Привет All!
Как правильно настроить Traffic Policy, чтобы можно было использовать Administration Console удаленно, например из дома? Подозреваю надо добавить KWF Admin, только куда?
 
Старый 18.02.2005, 09:21     # 446
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Mr.Crowley, попробуй отключить прокси инспектор для POP3 и SMTP.
savior, трудно сказать, посмотри что в логах творится, попробуй отключать не винроут а сетевой интерфейс к которому инет подключен.
TnT_UA, что значит реальные и нереальные IP?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 18.02.2005, 12:40     # 447
Chimney_In_Hell
Junior Member
 
Аватар для Chimney_In_Hell
 
Регистрация: 08.10.2002
Адрес: Dnepropetrovsk, Ukraine
Сообщения: 74

Chimney_In_Hell Путь к славе только начался
To Semchevsky
Создал. Настроил.
Если иду изнутри (через Internal) - все работает.
Если с наружи (через External) - сайта не видно.
В IIS сайт привязан к внешнему IP.
Вот такие дела

После того, как попытался создать правило, чтобы все все видели безо всяких ограничений - вообще сервер перестал отвечать на внешнее воздействие (видать что-то намудрил). Удпление этого правила не помогло. Переустановка правил с помощью визарда выдало мне сообщение, что нет интеофейсов, смотрящих в интернет.
Попытался снести все - вообще крутизна. После деинсталляции ipconfig бодро сообщил, что нет ни одного IP адреса, работающего на машине. Пришлось удалять ВСЕ сетевые карточки и инсталить заново. И даже после этого в системе присутствуют несколько адаптеров под именем WAN Miniport (IP) - Deterministic Network Enhancer Miniport и Unknown Device в мсетевых подключениях. Удалить их не удается - не дает.

Это я пробовал с 6.0.6. А вчера вытащил 6.0.9 и встал перед вопросом - а не придется переустанавливать ВЕСЬ сервак после того, как попробую проинсталить KWF 6.0.9 ?
Уж очень не хочется .
__________________
See you in another Live !
Chimney_In_Hell вне форума  
Старый 18.02.2005, 13:02     # 448
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Chimney_In_Hell, делается по аналогии с этим.

Переустанавливать не придется. Можешь на всякий сбакапить файлы *.cfg из папки винроута.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 18.02.2005, 13:41     # 449
Semchevsky
Member
 
Аватар для Semchevsky
 
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380

Semchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царстве
Chimney_In_Hell
Какой Windows у тебя установлен? Если ХР, то посмотри не включен ли
брандмауэр... И еще посмотри ( если у тебя Windows 2000 Server) не включен ли у тебя виндовый NAT.

Отключи все это, так же отключи общий доступ к интернет
__________________
Каждый говорящий о смерти, думает о жизни


Последний раз редактировалось Semchevsky; 18.02.2005 в 13:47.
Semchevsky вне форума  
Старый 19.02.2005, 19:56     # 450
Mr.Crowley
Registered User
 
Аватар для Mr.Crowley
 
Регистрация: 23.08.2004
Сообщения: 47

Mr.Crowley Нуль без палочки
Проблему с POP3 (см. пост 436) решил следующим образом:
Отключил сканирование входящей почты в NAV2003 (внешний антивирь) и все сразу заработало. Теперь, правда, не совсем понятно, как енту самую входящую почту все-таки сканить на лету... Интересно, autoprotect справится или нет?
Встроенным в Винроут антивирем пока не пользовался.
Mr.Crowley вне форума  
Старый 21.02.2005, 08:53     # 451
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Mr.Crowley, отключи у НАВа проверку почты и подключи его к винроуту. Это делается в настройках антивируса. Правда там что-то с лицензиями были заморочки, но попробовать стоит.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 21.02.2005, 09:04     # 452
Ascetic
Отшельник
 
Аватар для Ascetic
 
Регистрация: 14.01.2005
Адрес: 1637м. Байкал
Пол: Male
Сообщения: 630

Ascetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собойAscetic Имеются все основания чтобы гордиться собой
Kerio Mail Server 6.0.1
Со сканированием входящей почты вполне справляется встроенный антивирус McAffey. У меня обновился вчера до:
Virus DataBasa Version: 4430
Scanning Engine Version: 4.3.20

Работает все прекрасно, обмен электронной почтой в сети происходит без участия интернета. В среднем в день на 17 ящиков приходит ~10-12 писем с вирусом. Все отфильтровывается, спамфильтр не пропускает 98,5% нежелательной рекламы.

Спам форвардится в специальный отдельный для этого ящик, так же как и письма с вирусами. До пользователей доходят лишь оповещения.


Теперь об Winroute Firewall

При должной настройке все работает с хорошими аптаймами. Текущая версия: 6.0.8

Создано несколько групп пользователей (Асечники, Все, нетИнтернета, Админы),
на каждого пользователя ведется личная статистика по траффику + автологин с определенного ip адреса. В Traffic Policy созданы правила, которые по расписанию включают или отключают доступ к интернету. Для группы "Админы" стоит полный нат.

Встроенный антивирус проверяет каждую ссылку и каждый скачиваемый файл, обновляется раз в сутки.

Вот в принципе и все. Но может чего и забыл. Не хочу все расписывать что и как настраивал, так как могу что-нибудь упустить, лучше задавайте вопросы здесь или на admin[at]katrise.ru или в аську #540713
Помогу чем смогу. Сам долго мучался, пока все настроил как надо.

PS: Был замечен глюк. При установке ограничения на дневной траффик пользователя, по истечению лимита все последующие соединения пользователя блокируются, и блокировка не снимается на следующие сутки. Может кто сталкивался? Или стоит обновится? В всем остальном работу Kerio продуктов можно оценить как "хорошая"
Ascetic вне форума  
Старый 21.02.2005, 09:32     # 453
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
keeper_c, автологаут сделай по времени. Скорее всего будет все ОК.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 21.02.2005, 09:52     # 454
qerst
Full Member
 
Аватар для qerst
 
Регистрация: 28.09.2002
Адрес: Москва
Сообщения: 1 419

qerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуру
У меня стоит SAV 9.0.3.1000 Server, но при попытке прописать его в Content Filtering - Antivirus engine - Use external Antivirus - Symantec Antivirus Scan Engine 4.0, выдает сообщение "Antivirus plugin initialization error. Error: Attempt to connect to a Antivirus Scan Engine failed"!
Что надо доставить или изменить?
qerst вне форума  
Старый 21.02.2005, 10:11     # 455
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478

Borland - Гад и сволочь
qerst
Symantec Antivirus Scan Engine 4.0, что же ещё!
_http://enterprisesecurity.symantec.com/products/products.cfm?ProductID=173
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 21.02.2005, 10:58     # 456
qerst
Full Member
 
Аватар для qerst
 
Регистрация: 28.09.2002
Адрес: Москва
Сообщения: 1 419

qerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуру
А если по-конкретнее!? Что и где надо скачать, если SAV 9.0.3.1000 работает (к примеру под 2000-ым SERVER)?
qerst вне форума  
Старый 21.02.2005, 13:48     # 457
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478

Borland - Гад и сволочь
qerst
SAV Scan Engine - отдельный от SAV CE программный продукт. Его нужно скачать и установить. См. ссылку с описанием из предыдущего поста. Где скачать - вопрос для другого раздела.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 21.02.2005, 17:59     # 458
Plague
Administrator
 
Аватар для Plague
 
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 055

Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
^H_A_C_K_E_R^_13
2 балла за решение варезных вопросов в разделе "Обсуждение программ".
тебя уже неоднократно предупреждали
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!!
~~~~~~~~~~~~~~~~~~~~~~

The time has come it is quite clear, our antichrist is almost already here.
M.M.
Plague вне форума  
Старый 22.02.2005, 15:13     # 459
qerst
Full Member
 
Аватар для qerst
 
Регистрация: 28.09.2002
Адрес: Москва
Сообщения: 1 419

qerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуру
Поставил себе еще MDaemon 7.2.3, все настроил, но сразу возник вопрос:
как теперь почтовый трафик движется? Получается, что все через ИНТЕРНЕТ СЕРВЕР (WinRoue+MDaemon)? Как тогда трафик по пользователям считать?
qerst вне форума  
Старый 22.02.2005, 17:15     # 460
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
qerst, только по логам демона. Есть вроде какие-то анализаторы под него...
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 00:30.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.