imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 24.04.2005, 19:13     # 621
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478

Borland - Гад и сволочь
Цитата:
Любопытный:
Обновления антивируса?
Похоже, что так. Во всяком случае, сайт принадлежит Network Associates Inc., производителю антивирусного модуся WR.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 25.04.2005, 11:03     # 622
qerst
Full Member
 
Аватар для qerst
 
Регистрация: 28.09.2002
Адрес: Москва
Сообщения: 1 419

qerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуру
Ставил 9 версию, поверх 10 и теперь 11-ую! Все работает, претензий нет! Но понадобилось поменять Traffic Policy и тут начались интересные вещи! Запрещаю NAT для конкретного пользователя (192.168.105.10), а у него все одно - ВЕСЬ ТРАФИК идет (ну АСЯ то включается периодически, то отключается)!
В разделе Source указываю IP пользователя (такая же авторизация). А вот если добавить туда целую группу, то доступ сразу перекрывается! Что за байда! Причем правило запрета ставил выше правила разрешения!
Изображения
Тип файла: jpg Захват.jpg (32.6 Кбайт, 19 просмотров - Кто скачивал? )

Последний раз редактировалось qerst; 25.04.2005 в 11:16.
qerst вне форума  
Старый 25.04.2005, 11:42     # 623
samds
Guest
 
Сообщения: n/a

Привет All!
А может ли winroute как то привязываться к пользователям, не только по IP, но и по id сетевой карточки, ну или еще как то? Т.е. задача, позволить каждому компьютеру работать только с одним своим ip, и блокировать трафик, если ip будет изменен на другой.
 
Старый 25.04.2005, 11:48     # 624
qerst
Full Member
 
Аватар для qerst
 
Регистрация: 28.09.2002
Адрес: Москва
Сообщения: 1 419

qerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуруqerst Гуру
На какой другой? Если всех прописываешь и выдаешь разрешения! Можно, конечно и схитрить: пока другой комп выключен, поменять на его IP и накачать кучу всего. Не давать пользователям админские права и все - все настройки будут заблокированы! Идентификация по MAC адресу есть у USERGAT-а.
qerst вне форума  
Старый 25.04.2005, 12:51     # 625
samds
Guest
 
Сообщения: n/a

Ok спасибо, Еще пара вопросов в вдогонку…
Что у винрута с отрезанием рекламы? Я правильно понял, он отрезает только по ключевым словам, а по размеру баннеров отрезать не может? И настраивается это только в URL Rules -> remove advertisement and banners?

Можно ли как-нибудь видоизменить web interface, может где шаблоны этих страничек можно изменить, ну или может есть какая-нибудь строка запроса по которой выдается, например, статистика трафика?

Подскажите плиз про Enable cache, в чем разница transparent proxy и proxy server, и вообще чем грозит включение кэша, может глюки какие? его вообще обычно включают?
 
Старый 27.04.2005, 01:25     # 626
max1985
Guest
 
Сообщения: n/a

Exclamation Проблемма

Вот такая ситуация. Есть локальная сеть.У одного из компов есть выход в другую сеть (Матрикс - кто с Питера наверное знает).Решили порверить работает ли в Керио опция "родительский прокси".Поставили на машину(Х) имеющую доступ в Матрикс прокси(Керио) и на вторую машину(У)- тоже(на ней стоит модем - понадобться далее)Задача компа (Х) с выходов в Матрикс быть родительским прокси.Задача второго компа(У) через себя навправлять запросы на родительский прокси(комп Х),а из него они уже уходить должны в сеть М. Вылезла такая проблемма - когда вписываешь в качестве прокси вторую машину(У) в броузере пишеться вот такая штука

Internet connection line dialing in progress, please wait...
--------------------------------------------------------------------------------This message was created by WinRoute Proxy

И все =( Так все и висит.При этом если порписывать в качестве прокси комп Х то все работает. И когда я сулчанно соеденился с интернетом по модему - вдруг все заработало.Имееться ввиду связка из двух проксей - но как только разорвал модемное соединение - опять все повисло на тойже надписи.
Как с этим справится? И не баг ли это?
P.S: Еще вопрос про NAT - не подскажите ресурсы где подробно рассказано о его настроке в Керио?
 
Старый 27.04.2005, 11:47     # 627
~MAVr~
Newbie
 
Регистрация: 11.01.2005
Сообщения: 27

~MAVr~ Мелкий засранец
Kerio WinRoute и пакетный фильтр

Приветствую всех...
на машине с Вин2000Проф стоит прокси-сервер Kerio WinRoute 4.2.5
Однажды машина устала... начала сильно тормозить... потребовала ухода... в рееестре был найден ключ с настройками ВинРоута, этот ключ был успешно экспортирован вместе с большим числом забаненых адресов сайтов... после переустановки системы был заново проинсталирован ВинРоут, после этого импортировали сохраненные настройки в реестр... в итоге все баны в прокси нормально импортировались, а вот пакетный фильтр не отображается в окошке... создается ощущение что часть старых правил действует, а часть - нет... хотелось бы все эти правила визуализировать, чтоб можно было их нормально редактировать, а не сидеть и париться с реестром... обидно то, что не осталось другого(понятного к восприятию) варианта пакетных фильтров
Люди добрые... помогите чем можете... буду рад любому доброму слову... заранее спасибо.
~MAVr~ вне форума  
Старый 03.05.2005, 10:56     # 628
spetiolizer
Newbie
 
Регистрация: 15.03.2004
Адрес: Минск
Сообщения: 11

spetiolizer Известность не заставит себя ждатьspetiolizer Известность не заставит себя ждать
ПОМОГИТЕ!!!
NAT пускает только протоколы, на которые установлен инспектор
На протоколы, на которые НЕТ инспектора (ICQ и т.п.) ГАД НЕ ПУСКАЕТ
Если в правилах с НАТа снять инспектора - не пускает
spetiolizer вне форума  
Старый 03.05.2005, 12:22     # 629
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
spetiolizer:
Если в правилах с НАТа снять инспектора
Тут ты что имел ввиду?
Опиши подробнее, какие протоколы пашут, какие нет? Может у тебя на клиенте элементарно шлюз не прописан ?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 03.05.2005, 13:45     # 630
spetiolizer
Newbie
 
Регистрация: 15.03.2004
Адрес: Минск
Сообщения: 11

spetiolizer Известность не заставит себя ждатьspetiolizer Известность не заставит себя ждать
Migel M. Volos, в правилах есть колонка Protocol Inspector (по умолчанию скрыта)
У меня работает Прокся без проблем. Но некоторые протоколы (SMTP, POP, ICQ и несколько специальных) я пускаю через НАТ (т.к. в некорорых прогах прокся не настраивается). Правило которое пускает через НАТ пашет только с включенным протокол инспектором и пашут только те протоколы, на которые включен инспектор (SMTP, POP). Но на некоторые протоколы (ICQ) нет протокол инспектора
Прописано у меня всё как надо. У меня готовая конфигурация, которую я ранее неоднократно ставел.
spetiolizer вне форума  
Старый 04.05.2005, 00:33     # 631
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
spetiolizer, чудеса однако... А в правилах default стоит в инспекторе?
Если да - попробуй сделать еще одно правила в соответствии с NAT для протоколов у которых нет инспектора и прописать там none.
Хотя не знаю поможет ли...

Есть вариант снести все, вычистить и поставить по новой?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 04.05.2005, 08:17     # 632
Semchevsky
Member
 
Аватар для Semchevsky
 
Регистрация: 22.03.2002
Адрес: Tazovsky
Сообщения: 380

Semchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царствеSemchevsky Луч света в тёмном царстве
spetiolizer
Как я понимаю, Protocol Inspector в Trafic Policy для NAT должен стоять default, т.к. у тебя в Service для NAT прописан не один только сервис (напр. НТТР), а несколько.
А отключать Protocol Inspector можно в Definitions-Services ( для каждого в отдельности, у меня например отключен для SMTP) , конечно можно отключить и в Trafic Policy (тогда ты отключишь его для всех сервисов прописанных в правиле для NAT)
В твоем случае, не правильно работает скорее всего сам NAT. Попробуй удалить все свои правила или только правило для NAT и запустить Помощника ( Wizard..) Если и это не поможет, тогда полная чистка и установка с нуля.
Удачи...
__________________
Каждый говорящий о смерти, думает о жизни


Последний раз редактировалось Semchevsky; 04.05.2005 в 08:24.
Semchevsky вне форума  
Старый 04.05.2005, 10:31     # 633
spetiolizer
Newbie
 
Регистрация: 15.03.2004
Адрес: Минск
Сообщения: 11

spetiolizer Известность не заставит себя ждатьspetiolizer Известность не заставит себя ждать
Migel M. Volos, Semchevsky, спасибо
Проблему решил
Дело оказалось в сетевухе на локалку. (Локалка и прокся а также протоколы с инспекторами по ней работали).
Заменил. Всё заработало
spetiolizer вне форума  
Старый 04.05.2005, 12:41     # 634
samds
Guest
 
Сообщения: n/a

Привет ALL
На сервере стоит WinRoute 6.0.8, IP адреса раздаются DHCP сервером, причем 192.168.1.2 - 192.168.1.9 зарезервированы по MAC адресу для определенных пользователей.
Хочется настроить NAT таким образом, чтобы все порты были закрыты, и работали настройки для каждого пользователя из списка зарезервированных IP
По идее все должно работать, если удалить NAT (Source= LocalArea, Destination= INET), и вместо этого добавить свой для каждого пользователя NAT User1 (Source= User1, Destination= INET), NAT User2 (Source= User2, Destination= INET) и т.д. но такая штука не работает, вернее работает до первой перезагрузки компьютера пользователя… Т.е. почему то должен быть общий NAT с открытым http, и после этого только можно настраивть конкретных юзеров Сейчас приходится использовать извратную схему… Вначале запрещается выход в инет для всех кроме зарезервированных: NAT Denied (Source= 192.168.10-192.168.1.254, Destination= INET, Service=Any, Action=Deny) после этого разрешается NAT для LocalArea (только http), а уже потом идет настройка конкретных пользователей. И если надо запретить http для конкретного пользователя приходится создавать специально правило с запретом. Короче мега все запутанно, не понятно почему нельзя удалить общий NAT, и оставить только определенные настройки для определенных пользователей?
 
Старый 08.05.2005, 02:18     # 635
_Lex_
Guest
 
Сообщения: n/a

Зачем так сложно? Создай из нужных адресов группу, и для нее уже и создавай правило.
 
Старый 09.05.2005, 16:20     # 636
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
samds, че то не очень понял. После перезагрузки ip адрес меняется? Если да - просто задай карте, которая у тебя на сервере несколько ip адресов и для каждого из них пропиши правила. Затем на машинах клиентах пропиши шлюз в соответсвии с его надобностями.
К примеру, задаешь адреса карте 192,168,0,1-192,168,0,10.
Для ip 192,168,0,1 создаешь правило, source ip 192.168.0.1, dest интерфейс интернета, Сервисы all, Трансляция nat,
Для 192,168,0,2 то же самое кроме сервисов. Выставляешь например только pop3 и smtp и прописываешь этот шлюз тем, кому нужна только почта.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 13.05.2005, 03:18     # 637
Weld
Guest
 
Сообщения: n/a

Подскажите, в каких файлах сохранена конфигурация?
надо поменять комп, а настраивать WinRoute заново совсем не хочется...

P.S.
Может об этом здесь уже говорилось, но не нашел
 
Старый 13.05.2005, 08:26     # 638
Weld
Guest
 
Сообщения: n/a

Еще вопрос:
В логах, в разделе security вот такую штуку пишет:
Anti-spoofing: Packet from Local , proto:UDP, len:229, ip/port:192.168.166.121:138 -> 192.168.166.255:138, udplen:201

Что это?
 
Старый 13.05.2005, 11:32     # 639
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Weld, файлы конфигурации хранятся в файлах *.cfg если ты о 5 или 6-ом винроуте. Лежат в папке программы.
Но после смены машины не факт что все заработает.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 13.05.2005, 20:02     # 640
Mr.Crowley
Registered User
 
Аватар для Mr.Crowley
 
Регистрация: 23.08.2004
Сообщения: 47

Mr.Crowley Нуль без палочки
RAS, WinrouteFirewall, ADSL и др.

Ситуация такая:
На работе комп - Windows XP, выход в инет (ADSL-модем), второй модем обычный 56K USB, WinrouteFirewall 6. Через эту машину в инет ходит локальная сеть из n-машин...
Задача: Заюзать инет из дома через комп на работе...
Частично решена следующим образом: На главном компе(на работе) поднял RAS, создал пользователя в windows и winrout'e. Разрешения в файерволе выставлены для всех сервисов. Захожу с домашнего компа на главный без проблем через прокси. Инет работает, только http - а ftp, почта, аська не работают... Что-то никак ума не дам... Может кто поможет?! И еще хотелось бы в локалку попадать через удаленный доступ...

! Кстати, примечательный момент. На рабочий комп дозваниваюсь с домашнего по той-же линии где работает ADSL. Т.е. обычный модем (на работе) подключен к той-же линии (только через свитчер, вместо телефона), что и ADSL-модем. Пробовал по другой линии цепляться - гораздо хуже связь, оно и понятно - под ADSL делают некоммутируемую линию. Так что двух зайцев сразу убил. Одна линия (пара) - два канала связи
Mr.Crowley вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 22:40.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.