imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.05.2002, 17:48     # 1
666
Guest
 
Сообщения: n/a

WinRoute - все вопросы и ответы здесь

В этом топике задаём все вопросы касательно Kerio Winroute а также отвечаем на них, кроме вопросов "где взять программу", "где взять лекарство от жадности для программы", "как сломать" и т.д., для которых создан специальный топик в варезном разделе!

Как настраивать винроут для работы с eMule, DC++ и прочими расказано тут.

Последний раз редактировалось FantomIL; 30.11.2005 в 15:25.
 
Старый 31.01.2008, 16:09     # 1741
Sel
Newbie
 
Регистрация: 11.02.2004
Адрес: Koenig
Сообщения: 36

Sel Путь к славе только начался
Подскажите пожалуйста, какое правило надо написать, чтобы созданный внутри локалки выделенный сервер Call of Duty 4 был виден из интернета? Открыли порт 28960 TCP из локалки и в локалку, не работает. Заранее спасибо.
Sel вне форума  
Старый 31.01.2008, 19:30     # 1742
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Sel, смотри в шапку, по аналогии делай.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 07.02.2008, 16:01     # 1743
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
KWF в разделе connections показывает:
rule - Service - source - destination
Admin - ICQ - Dis - 64.12.30.44
Admin - IRC - 192.168.117.50 - irc.ttn.ru

почему в первом случае я как пользователь Dis, а во втором как ip? считается все равно на меня (в статистике). но вот показывает таким образом. и как следствие потом при анализе логов показывается лишние строки.

стоит авторизация по ip. ip статические.
DeeZ вне форума  
Старый 22.02.2008, 15:49     # 1744
alsergeich
Junior Member
 
Регистрация: 19.12.2005
Сообщения: 69

alsergeich Путь к славе только начался
Искал искал, но так и не нашел..
У меня в офис интернет приходит через ADSL модем..
WebPlus..
Стоит ADSL модем. Он через сетевуху подключен к компу.
В компе 2 сетевухи.
Без керио подключение к нету выглядит так - загрузился, зашел в сетевое окружение - подключил соединение(ввел пароль и логин)
Все работает.
Ставлю керио. Он естественно две сетевухи определяет, одна как езернет), второя как инет.
Также видит это подключенеи ВебПлас.
Создаю все правила, вроде все должно быть ок.. Но нета нет. По сети все компы вижу.
Кто сталкивался? Что делать? Перичитать все 88 страниц времени просто нету - офис стоит. что делать не знаю
alsergeich вне форума  
Старый 22.02.2008, 16:53     # 1745
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
alsergeich, "ВебПлас" это видимо твое подключение типа PPPoE ? Если так - то при создании правил для интернета надо выбирать его.
Или же в свойствах TCP карты, которая в инет смотрит прописать шлюз (ip модема, и то если там тип подключения шлюз, а не мост).
И скрин правил, если не получится прилагай.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 22.02.2008, 17:09     # 1746
alsergeich
Junior Member
 
Регистрация: 19.12.2005
Сообщения: 69

alsergeich Путь к славе только начался
Прикрепил файлы.. ничего не получается.. хелп..
alsergeich вне форума  
Старый 22.02.2008, 20:26     # 1747
alsergeich
Junior Member
 
Регистрация: 19.12.2005
Сообщения: 69

alsergeich Путь к славе только начался
Cartman, Так вот.. попробовал сделать.. но не получилось.. таки прикрепил скриншоты...

Да, кстати.. когда настраиваю интернет на одном ПК, то в сетевом окружении у меня есть следующее:
- Некто подключение "ВебПлас" (Вроде обычного модемного подключения), куда вводиться логин и пароль. Ему не соответствует никакая железяка, оно вот то самое PPPoE..
После подключения у него появляется ip..
- Подключение по локальной сети "Ethernet" с настройками 192.168.0.1, которому соответствует первая из двух сетевых карт ПК
- Подключение "ADSL". Это второя сетевая карта в ПК. В эту карту воткнут провод от ADSL модема. У нее настройки получения ip автоматические.
Имею все это без керио интернет на машине есть.
Далее начинаю ставить керио..
Керио ставиться - спрашивает какой адаптер отвечает за локальную сеть, какой за интернет.. но когда дело до ходит до выбора карточки интернетовской я могу выбрать только физически существующую карта "ADSL"..
Все. все встает, перезагружается.. Далее можно посмотреть на скриншотах что и как выглядит..
Изображения
Тип файла: jpg Безымянный1.JPG (55.4 Кбайт, 26 просмотров - Кто скачивал? )
Тип файла: jpg Безымянный2.JPG (85.3 Кбайт, 11 просмотров - Кто скачивал? )
Тип файла: jpg Безымянный3.JPG (82.1 Кбайт, 9 просмотров - Кто скачивал? )
Тип файла: jpg Безымянный.JPG (106.0 Кбайт, 11 просмотров - Кто скачивал? )

Последний раз редактировалось alsergeich; 22.02.2008 в 20:36.
alsergeich вне форума  
Старый 25.02.2008, 17:49     # 1748
Mozart_mcs
Junior Member
 
Регистрация: 07.08.2005
Сообщения: 117

Mozart_mcs Путь к славе только начался
Итак, нарвался на новую непреодолимую трудность:
Есть комп, с установленным Winroute FireWall последней версии,
Есть сетевуха№1, которая смотрит в сеть.
Есть сетевуха№2, которая смотрит на модем№1 провайдера №1. Настроена -внешний статик, шлюз, днс.
Есть сетевуха№3, которая смотрит на модем№2 провайдера№2, Настроена - 192.168.1.33, шлюз, онже модем 192.168.1.1, также поднимается PPPoE соединение.

Оба модема - бридж. 1 настраивается на модеме, второй через виндовское ППоЕ соединение.

Как подружить 2ух провайдеров с разделением сервисов? А то днем все лзут на сайты, закачки ставят. а другим нужен скайп. И тех и тех обидеть не хочется. Каждый отдельный провайдер много скорости дать не может, особенно днем у них просто аахтунг начинается.

Посему, нужно что-то придумать... Заметил, что при включении нового интерфейса, все службы фаервола переключаются на него.

Последний раз редактировалось Mozart_mcs; 25.02.2008 в 17:52.
Mozart_mcs вне форума  
Старый 26.02.2008, 11:03     # 1749
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
тема обсуждалась здесь:
hxxp://kerio-rus.ru/forum/showthread.php?t=2032&page=2 и
hxxp://kerio-rus.ru/forum/showthread.php?t=2058

Последний раз редактировалось DeeZ; 26.02.2008 в 14:39.
DeeZ вне форума  
Старый 26.02.2008, 13:19     # 1750
werwulf
Member
 
Регистрация: 11.09.2007
Сообщения: 213

werwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царстве
Mozart_mcs, с разделением таких сервисов тлько разделив трафик на провов ..
Ословоды забьют весь свободный забросьте их на отдельный канал, а все остальное на другого. В общем ословоды вас будут материть больше, но на крму это влияет меньше
werwulf вне форума  
Старый 26.02.2008, 13:59     # 1751
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
alsergeich, все просто, при создании подключения по PPPoE надо ставить галку для всех пользователей компьютера. Тогда оно и в интерфейсах появится.
Mozart_mcs, естевственно это так, при поделючении в TCP/IP шлюзом по умолчанию становится последнее подключение. Можно конечно указать явную переадресацию, но геморойно это, насколько я знаю это делается для каждого адреса.
Я для руления 2 сервака (а можно и виртуальную машину на сервере поднять) и там где нужен быстрый инет (напирмер браузер, скайп, аська) прописал прокси одной машины, закачки через шлюз прописаный в свойствах TCP.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 28.02.2008, 16:38     # 1752
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
Обновил Керио до 6,4,2. теперь при входе на страницу статистики есть кнопка "отключить пользователя".

стоит авторизация по IP. но если нажать эту кнопку и ввести другое имя - то трафик пойдет на нового. т.к. пароли пустые сделать это сможет любой у кого хватит ума. как убрать эут кнопку либо как не просить ввода пароля (в 6.0.6 даже с паролем проходила проверка по ip и все. ничего не требовалось допольнительно)
DeeZ вне форума  
Старый 14.03.2008, 18:35     # 1753
Mozart_mcs
Junior Member
 
Регистрация: 07.08.2005
Сообщения: 117

Mozart_mcs Путь к славе только начался
ДНС. Керио. Домен.

Цитата:
Mozart_mcs, естевственно это так, при поделючении в TCP/IP шлюзом по умолчанию становится последнее подключение. Можно конечно указать явную переадресацию, но геморойно это, насколько я знаю это делается для каждого адреса.
Я для руления 2 сервака (а можно и виртуальную машину на сервере поднять) и там где нужен быстрый инет (напирмер браузер, скайп, аська) прописал прокси одной машины, закачки через шлюз прописаный в свойствах TCP.
собственно так и сделал. теперь 2ую неделю не могу оживить почту.
а было оно так:
есть 3 сервака - почтовый. фаервол. домен.
почтовый сервер использовать как 2ую машину под Инет просто не представляется возможным физически. поэтому мой выбор пал на домен
поставил на него сетевуху. воткнул керио. все настроил - скайп работает. можно сказать неплохо работает. но, настройки ДНС, которые были прописаны на внутреннем контроллере домена для моего внешнего домена сразу перестали работать. уже крыша едет... Вобщем, внешний почтовик - это корпоративный гугл, под него в моем ДНС прописаны 2 МХ записи и 1 CNAME.

На внешнем домене - в настройках указан мой адрес статический.
Дальше, пакет по порту ДНС приходит на фаервол и пересылается на контроллер домена. на нем прописаны необходимые для гугл мэйл записи МХ и CNAME. По идее - все должно работать... но нифигуленьки не работает... раньше, до установки керио на контроллер все работало.

Последний раз редактировалось Mozart_mcs; 14.03.2008 в 18:40.
Mozart_mcs вне форума  
Старый 17.03.2008, 13:38     # 1754
Sash
Junior Member
 
Регистрация: 12.09.2003
Адрес: Kiev
Сообщения: 87

Sash Путь к славе только начался
У кого какая версия Макаки сейчас? У меня обновление уже пару дней не идёт, ошибку выдаёт.
Sash вне форума  
Старый 31.03.2008, 17:28     # 1755
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
поставил KWF 6,4,2. постаивл всем лимиты 50 метров на загрузку в месяц, но этот лимит не работает. он действует в рамках дня. на следующий день опять 0%
за месяц показывается только сегодняшний трафик.

в то же время через Web показывает реальный трафик.

но при заходе от пользовтеля статистика показхывается только за сегодня...
что за глюк?

получается что лимиты вообще не работают.

Последний раз редактировалось DeeZ; 01.04.2008 в 07:41.
DeeZ вне форума  
Старый 16.04.2008, 19:27     # 1756
Sattdar
Newbie
 
Регистрация: 22.01.2003
Адрес: Красноярск
Сообщения: 43

Sattdar Путь к славе только начался
Есть компьютер, подключенный кабелем к сети (назовём её районной), адрес ему достаётся динамический. Для доступа в интернет требуется на этой же машине запустить VPN к хосту 10.10.1.2, которая тунеллирует, естественно, через тот же физический интерфейс. Возникло желание выпустить в интернет ещё и ноутбук. Поскольку доступ к инету разрешается по MAC-адресу, решил, что самым простым решением будет законнектить буку с десктопом посредством Bluetooth'а, а на десктопе поставить роутер. Kerio, ибо работал с ним давно и много.

Ага.

Bluetooth'овая сеть получилась без проблем - обе машинки друг друга видят; всё, что позволено, друг с другом делают. Ставлю Kerio. Поначалу говорю ему, что в интернет у меня смотрит ethernet'овский интерфейс. Обнаруживаю, что более-менее работать с районной сетью можно лишь при Cone NAT (!!!) (во извращение, а?), при этом наблюдаются какие-то нереальные тормоза. Пытаюсь запустить VPN - фигу, ошибка 800. Ладно, думаю, назначу "смотрящим в интернет" интерфейсом этот самый VPN... Результат тот же, только теперь и районная сеть вовсе никак не видится (ну, это понятно). Вот теперь я в загрузе: то ли с помощью Kerio моя идея вовсе неосуществима, то ли у меня как-то руки покривели... А если не с Kerio, то как? Может, кому-нибудь приходилось решать подобную задачу?

P.S. VPN не запускается при любых правилах и прочих комбинациях настроек с одной и той же ошибкой.
Sattdar вне форума  
Старый 30.04.2008, 10:05     # 1757
DeeZ
Junior Member
 
Регистрация: 08.08.2007
Пол: Male
Сообщения: 52

DeeZ Путь к славе только начался
смущает что ты говориш давно работаеш. а пробелмы то толком не описал.
тормоза возможнопотому что не зарегиный керио. там ограничения 5кб\с

впн ты чем пытаешся установить и с кем? уж не встроеным ли ВПНом пытаешся подключиться? не впн тунель создавай а диалап соеднинение. это соединение должно быть настроено в винде.

если для бука нужно все то простое правило:
ип бука - в инет - any- разрешить - нат по дефолту
DeeZ вне форума  
Старый 04.05.2008, 04:06     # 1758
DOric
Guest
 
Сообщения: n/a

Народ подскажите плиз, стоит WinRoute Pro 4_1 RU, настроен чисто тока как почтовый сервер, чтобы почту распределять, и не давно пошло все время такое сообщение
[04/May/2008 11:05:00] mail: G:0 - can't send mail, SMTP server replied 550 5.7.1 <phauula@hyipparade.com>... Access denied - forged FROM header <phauxp@hotmail.com>
[04/May/2008 11:06:44] mail: G:0 - can't send mail, SMTP server replied 550 5.7.1 <phifergj@navair.navy.mil>... Access denied - forged FROM header <phiffnn@web.de>
[04/May/2008 11:06:47] mail: G:0 - can't send mail, SMTP server replied 550 5.7.1 <phifergjj@navair.navy.mil>... Access denied - forged FROM header <phiferc@zomax.com>



и не могу понять как от этой ошибки избавится.
 
Старый 04.05.2008, 11:17     # 1759
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478

Borland - Гад и сволочь
Цитата:
Сообщение от DOric Посмотреть сообщение
server replied 550 5.7.1 <phifergjj@navair.navy.mil>... Access denied - forged FROM header <phiferc@zomax.com>
срабатывает спамозащита на удалённом сервере. "Поддельный заголовок ОТ"

Цитата:
Сообщение от DOric Посмотреть сообщение
не могу понять как от этой ошибки избавится.
очевидно, прекратить рассылку спама...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 05.05.2008, 03:42     # 1760
DOric
Guest
 
Сообщения: n/a

Цитата:
Сообщение от Borland Посмотреть сообщение
срабатывает спамозащита на удалённом сервере. "Поддельный заголовок ОТ"

очевидно, прекратить рассылку спама...
а спам рассылку прекратить, имеется виду от меня?.
 


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 19:10.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.