imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 01.06.2005, 21:18     # 701
logger
Junior Member
 
Аватар для logger
 
Регистрация: 29.03.2003
Адрес: Южный берег Карского моря
Пол: Male
Сообщения: 133

logger Путь к славе только начался
На домене у меня урезанные админские права, юзеров добавлять могу, а, например, к GPEDIT доступа нет.
__________________
Психических отклонений нет. Просто дурак
logger вне форума  
Старый 01.06.2005, 21:31     # 702
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
logger, ну если ты не понял - для подобной акции нужны права администратора домена. Иначе никак.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 02.06.2005, 00:06     # 703
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478

Borland - Гад и сволочь
Цитата:
alexcop:
Все вопросы по конкретным прогам - в раздел "ПРОГРАММЫ"
Не совсем так. Тема про ВыньРоут уже в разделе "Сети". Конкретнее - здесь.
Склеиваю.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 02.06.2005, 13:43     # 704
Fidoshnik
Newbie
 
Аватар для Fidoshnik
 
Регистрация: 15.12.2002
Сообщения: 26

Fidoshnik Путь к славе только начался
Цитата:
Cartman:
автоматической авторизации без ip не получится
Вот нашел фишку в юзергате
Цитата:
Авторизация пользователей по всем протоколам (по IP-адресу, по имени и паролю пользователя, с помощью авторизации Windows, а также с помощью авторизации Active Directory)
Так вот есть ли в Керио авторизация с помощью AD? Но без ip

Кстати пока не забил Ip. В логи пишется
(3004) Authentication subsystem warning: Kerberos 5 auth: user @xxx.local not authenticated, error code c0000064

Последний раз редактировалось Fidoshnik; 02.06.2005 в 14:14.
Fidoshnik вне форума  
Старый 02.06.2005, 16:34     # 705
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Fidoshnik, сам не пробовал, но судя по всему так:
У пользователей надо выставить способ аутентификации NT/ Kerberos 5.
Выполнить эти условия
Сервер (т.е. узел WinRoute) должен принадлежать соответствующим доменам Windows NT или Kerberos 5 (Windows 2000/2003).
Узел клиента должен принадлежать домену.
Пользователь узла-клиента должен пройти аутентификацию в этом домене (т.е. локальная учетная запись пользователя для этого не годится).
WinRoute Брандмауэр должен работать как сервис или под учетной записью пользователя с правами администратора для узла WinRoute.
NTLM нельзя использовать для аутентификации во внутренней базе данных.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 02.06.2005, 21:34     # 706
easter
Guest
 
Сообщения: n/a

Помогите разобраться...
Поставил WR6.0.9 на 2003 server (контроллер домена). Надо сделать, чтобы у юзверей работал инет, но не работала аська(миранда, крыса и т.д.)
У юзверей стоит DNS: IP сервера, Шлюз: IP модема
У всех статичные IP

Вроде все просто, но, пробовал закрывать гуеву тучу сервисов и портов, аська всеравно работает.
Напишите, плз, что в Source, что в Destination, что в Service
 
Старый 02.06.2005, 21:45     # 707
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
easter? давай скрин правил. Особенно интересуют Nat и Feriwall.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 03.06.2005, 08:50     # 708
Fidoshnik
Newbie
 
Аватар для Fidoshnik
 
Регистрация: 15.12.2002
Сообщения: 26

Fidoshnik Путь к славе только начался
Цитата:
Сообщение от Cartman
Fidoshnik, сам не пробовал, но судя по всему так:
У пользователей надо выставить способ аутентификации NT/ Kerberos 5.
Выполнить эти условия
В керио? если да, то выставлен..

Цитата:
Сервер (т.е. узел WinRoute) должен принадлежать соответствующим доменам Windows NT или Kerberos 5 (Windows 2000/2003).
Узел клиента должен принадлежать домену.
Принадлежит

Цитата:
Пользователь узла-клиента должен пройти аутентификацию в этом домене (т.е. локальная учетная запись пользователя для этого не годится).
Дык все юзеры прописаны в AD.. все в сети.. Все заходят с сетевой уч. записью.
Цитата:
WinRoute Брандмауэр должен работать как сервис или под учетной записью пользователя с правами администратора для узла WinRoute.
NTLM нельзя использовать для аутентификации во внутренней базе данных.
Так и есть, но в логи пишет ту фигню (см. пред. пост)
Fidoshnik вне форума  
Старый 03.06.2005, 08:55     # 709
dr-evil
::VIP::
 
Аватар для dr-evil
 
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212

dr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэй
easter
шлюз выставь ip сервера с winroute
__________________
Сеть - это диагноз... а сисадмин - состояние души.
Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему!
dr-evil вне форума  
Старый 03.06.2005, 12:22     # 710
easter
Guest
 
Сообщения: n/a

Цитата:
Сообщение от dr-evil
easter
шлюз выставь ip сервера с winroute
выставил...
не работает
еще стоят все разрешения между сервером и локалкой, может это както влияет
Изображения
Тип файла: gif img.gif (4.8 Кбайт, 15 просмотров - Кто скачивал? )
 
Старый 03.06.2005, 14:17     # 711
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
easter, это ты мне nat или firewall показал ??? Да в любом случае, как оно может работать, если у тебя Action Deny стоит?
Давай полностью скрин правил, чтобы было видно что к чему...
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 03.06.2005, 15:28     # 712
easter
Guest
 
Сообщения: n/a

я имел ввиду, что не работает это правило, т.е. есть инет и все остальное, а надо чтоб не было
192,168,1,220 адрес юзера
192,168,1,254 мой, где стоит админ консоль
Изображения
Тип файла: gif img.gif (19.1 Кбайт, 13 просмотров - Кто скачивал? )

Последний раз редактировалось easter; 03.06.2005 в 15:37.
 
Старый 03.06.2005, 15:58     # 713
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Тьфу блин, ты меня совсем запутал...
Шлюз пропиши IP машины с винроутом, на ней в свойствах сетевой в качестве шлюза IP модема.
Будет работать только через прокси с такими правилами.
А, ну в этом случае на клиентах вообще шлюз прописывать не надо. Только в браузере прокси.
Если же его не хочешь использовать - создай правило NAT и укажи в нем разрешенные сервисы.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 03.06.2005, 16:17     # 714
easter
Guest
 
Сообщения: n/a

с такими правилами браузер палит напрямую, без прокси
если у юзвереи не писатъ шлюз, то у них не пашет инет вообще

может в аське пообщаемся, быстрее будет
 
Старый 04.06.2005, 20:04     # 715
Roman
Newbie
 
Регистрация: 22.12.2004
Сообщения: 48

Roman УшлепокRoman Ушлепок
А НИ КТО не сталкивался: при авторитизации по юзверям на некоторых машинах окно логина выскакивает, а на некоторых(большенстве) нет... просто подвисает и все... такое ощющение, что винроут не могет сформировать страницу... али фаирвол не пропускает, но протокол хттпс в правилах есть... т.е. отключаю авторитизацию и по нужным мне протоколам люди ВСЕ в инет ходят, а коды включаю... то их становится несколько...

ах да ... стоит 6.0.9, где-то читал, что 6-ка глючная...(на 5-й проделывал такое, но в другом месте и все работало)
Roman вне форума  
Старый 04.06.2005, 23:55     # 716
tM_beAt™
Guest
 
Сообщения: n/a

ДА ребята а у кого есть последняя версия с крякой ???
 
Старый 05.06.2005, 09:35     # 717
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
tM_beAt™
А шапку топа лень прочесть или принципиально не читаешь? И правила форума тоже почитать не мешало бы.
Предупреждение тебе.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 05.06.2005, 12:00     # 718
Roman
Newbie
 
Регистрация: 22.12.2004
Сообщения: 48

Roman УшлепокRoman Ушлепок
УРА!! Разобрался... как всегда ГЛЮК с русскими именами... придется юзверям немного помучяться :-), т.е. если имя компа на русском, то фиг.. винроут не пускает..
Roman вне форума  
Старый 09.06.2005, 10:50     # 719
TARANTULA
Junior Member
 
Аватар для TARANTULA
 
Регистрация: 22.02.2005
Адрес: 192.168.0.3
Сообщения: 125

TARANTULA Путь к славе только начался
Севодния я увидел такой ошибка на логе warning?

[09/Jun/2005 12:10:37] (3301) ISS OrangeWeb filter plugin error: Internal Error: could not resolve host Software is not licensed.

И интернет не работал
что я должен зделат, умея 6.0.11 версия
__________________
I know nothing except the fact of my ignorance
TARANTULA вне форума  
Старый 09.06.2005, 11:11     # 720
qerst
Full Member
 
Аватар для qerst
 
Регистрация: 28.09.2002
Адрес: Москва
Сообщения: 1 419

qerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуру
Отключи его в Traffic Policy, это встроенный плагин с отдельной лицензией!
qerst вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 02:53.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.