Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute

Модерирует : gyra, Maz

batva (27-10-2006 15:11): Перемещено в форум "В помощь сисадмину"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

   

B

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kerio WinRoute Pro™


 
Network firewall for mid-sized businesses
 
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

Поэтому эти ссылки не работают:
Kerio WinRoute Pro™ v 4.2.5 Eng
Kerio WinRoute Pro™ v 4.2.5 Rus
Manual Eng (PDF)
Manual Rus (HTML)
Если у кого-то есть возможность исправить, то исправляйте. Если нет, то выкладывайте и сообщайте. Исправим.
 
Ещё один подробный и понятный мануал на WinRoute 4.x
 
Советы по настройкам WR различных версий смотрите тут:
Настройка Kerio Winroute серии 4.x
Настройка Kerio Winroute серии 5.x и 6.х
 
Другие полезные линки:  
Советы по настройке WR 4.x
 
WinRoute Spy - программа анализа файлов логов.

Обсуждение Kerio WinRoute Firewall 5™
Ключики к Kerio WinRoute Firewall 5™
Ключики к Kerio WinRoute Pro™

Всего записей: 113 | Зарегистр. 25-05-2001 | Отправлено: 17:40 13-10-2001 | Исправлено: ZUMR, 16:44 23-11-2004
petrS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Весь трафик идет только через прокси Винроута , как настроить скачивание с FTP серверов не минуя прокси, напрямую пакеты не проходят т.к. обрубаются фильтром.
Распределение портов или преобразование адресов помогает в этом случае?

Всего записей: 1 | Зарегистр. 01-07-2003 | Отправлено: 12:26 01-07-2003
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня появилась новая задачка. Как её решить? :
В локальной сети каждый комп имеет статический IP.
Надо сделать так, чтобы с одних IP доступ в инет был открыт только в дипазон времени "1", с других только в диапазон времени "2" и т.д.
Это можно через WinRoute реализовать? Если нет, то какой другой программой?

Всего записей: 3300 | Зарегистр. 27-09-2001 | Отправлено: 13:43 02-07-2003 | Исправлено: exMIB, 13:44 02-07-2003
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Элементарно. Завести два интервала времени и два адресных диапазоона. В пакетном фильтре разрешить выход в Инет для одной группы адресов и поставить, что правило действует во временном диапазоне "1". Аналогично для другой группы адресов и временного диапазона.

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 05:08 03-07-2003
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Walker
Сразу скажу у меня модем не выделенка, т.е. происходит дозвонка по запросу
 
Я сделал два интервала времени:
- интервал для всех  10:00-11:00, 15:00-16:00
- интервал для компа 1 9:00-18:00
Далее сделал два адресных диапазона:
- все 192.168.0.11-192.168.0.100
- комп 1 192.168.0.2
 
У меня в свойствах "Настройки->Таблица интерфейса" показываются:
- Ethernet (Realtek...)
- RAS (Modem)
 
В свойствах RAS "Удаленный сервер->Подключение" в каком кружочке галку оставить?
(в ручную, по требованию, постоянное, иное)
 
В пакетном фильтре есть закладки входящие и исходящие.
Под какой закладкой добавлять правила исходящие или входящие?
 
Там имеются такие элементы:
- Realtek...
- Dial in adapter
- Modem
- Любой интерфейс
 
В каком из этих элементов добавлять правила?  
Далее в правилах надо указать протокол. Какой ставить? Только IP?
----------------------------------------------------------------------------
И ещё вопрос: в "Настройки->Дополнительно->Обслуживание интерфейса" имеются такие элементы:
- Realtek...
- Dial in adapter
- Modem
 
Что такое "Dial in adapter"? Он вообще нужен, если есть "Modem" сам по себе?

Всего записей: 3300 | Зарегистр. 27-09-2001 | Отправлено: 18:25 03-07-2003
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если бы я делал шлюз, то я бы сделал бы так.
1. Запретил бы всем юзерам ходить мимо прокси, в пакетном фильтре во внешнем интерфейсе запретил бы все исходящие пакеты с адреса не попадающего в пул адресов, выдаваемых провом если IP динамический, или не равного адресу внешнего интерфейса если IP постоянный.
TCP host вне Out any port -> Any host any port deny
 
Out=адресному диапазону содержащему адресный пул прова или адрес внешнего интерфейса WR
 
2. На внутреннем интерфейсе для входящих создал бы набор правил
TCP ВСЕ any port -> Proxy port=3128 permit in Интервал для всех
TCP Комп1 any port -> Proxy port=3128 permit in Интервал для компа 1
TCP any host any port -> Proxy port=3128 deny
 
Proxy = адресу внутреннего интерфейса WR
3128 = порт прокси

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 04:54 04-07-2003
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Walker
Что такое "Dial in adapter"? (см. моё предыдущее сообщение)
Он вообще нужен, если есть устройство "Modem", которое я сам создал для модема?  
Или "Dial in adapter" - это какое-то системное устройство, которое нельзя удалять?

Всего записей: 3300 | Зарегистр. 27-09-2001 | Отправлено: 12:20 04-07-2003
PRiM



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня стоит Advanced Server 2000. Поставил Service Pack 4, перезагрузился. В итоге при запуске WinRoute 4.2.4 интернет обрубается полностью. Не знаю в чем дело, ошибок не выдает. Когда стоял Service Pack 3, все было нормально. Удаление Service Pack 4 также ничего не дает. Переставлять WinRoute не хочется. Помогите!!! Очень срочно!

----------
Чтобы дойти до цели, надо идти!

Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 12:29 04-07-2003
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Walker
Так как у меня коммутируемый доступ через обычный модем, то наверное мимо прокси пройти никак нельзя. Модем ведь не разшарен.
 
И про пул адресов провайдера, т.е. надо его найти и прописать в WR, если выдается динамический IP?

Всего записей: 3300 | Зарегистр. 27-09-2001 | Отправлено: 14:16 04-07-2003
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Про "Dial in adapter" и "Modem" ничего не скажу, никогда с модемами не работал
Тем более никогда сам не создавал интерфейс в WR. Он у меня всегда сам обнаруживал все интерфейсы.
А вот ходить мимо прокси можно в независимости от того какой тип устройства на внешнем интерфейсе. Это обеспечивает механизм NAT'a. Поэтому шарить модем нет никакой необходимости. А вот если в пакетном фильтре есть что-то вроде правила, которое я привел в п.1, тогда хождение мимо прокси будет невозможно.
Про пул адресов. Да нужно. Ведь это совсем просто. Одычно достаточно первых двух байтов из любого выданого IP с маской 255.255.0.0
 
PRiM А переставлять WR очень просто.  
1. Сохраняем веточку реестра HKEY_LOCAL_MACHINE\Software\Kerio\WinRoute
2. удаляем ее
3. запускаем инсталятор WR
4. Останавливаем WR
5. Импортируем ветку реесра
6. Пускаем WR
Получаем переустановленный WR со всеми настройками

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 04:26 07-07-2003
PRiM



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Walker
Переставил, но таже самая ерунда!

Цитата:
при запуске WinRoute 4.2.4 интернет обрубается полностью

причем даже на том компе, на котором стоит сам WinRoute 4.2.4. Похоже он не совместим с Service Pack 4.

----------
Чтобы дойти до цели, надо идти!

Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 16:09 07-07-2003
Seva I

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PRiM
Может после утсановки сервиспака слетела регистрация и с ней вознокли проблеммы?
Ставил 4 сервиспак не на сервере, а на станции - все нормально.

Всего записей: 362 | Зарегистр. 29-07-2002 | Отправлено: 22:22 14-07-2003
PRiM



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Seva I
Наврядли регистрация. Я перерегивал. Даже реестр чистил полностью. АНинсталлить не удалось, потому как ругается на какую-то dll-ку.

----------
Чтобы дойти до цели, надо идти!

Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 00:34 16-07-2003
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Walker
У меня к тебе ещё небольшой вопрос:
Как принудительно разрывать модемное соединение два раз в разное время в течение суток?
Так как пользователь по локальной сети может начать закачивать большой файл, и может его качать и качать бесконечно, а Winroute почему-то не разрывает это соединение модема, даже когда вышло время и пользователь продолжает спокойно качать.
Как это прекратить?

Всего записей: 3300 | Зарегистр. 27-09-2001 | Отправлено: 14:57 16-07-2003
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну что, кто-нибудь подскажет как у пользователя (который сидит по локальной сети через прокси) принудительно отбирать (отрубать от линии) модем, когда он менеджером закачки файл качает?
А то WinRoute почему-то после окончания разрешенного временного модем не отрубает?
Это не есть хорошо !

Всего записей: 3300 | Зарегистр. 27-09-2001 | Отправлено: 12:28 18-07-2003
PRiM



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
exMIB
Поставь шедулер на перезагрузку компа. Тогда точно пользователь обламается!

----------
Чтобы дойти до цели, надо идти!

Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 12:59 18-07-2003
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PRiM
Ну ты сказал, зачем комп-то перезагружать
Просто, тогда может кто знает команды для Windows XP для дисконнекта модема?
Типа тех, которые комп выключают или перезагружают.

Всего записей: 3300 | Зарегистр. 27-09-2001 | Отправлено: 19:05 18-07-2003
naPmu3aH



Из лесу вышел
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exMIB

Цитата:
Просто, тогда может кто знает команды для Windows XP для дисконнекта модема?  

rasdial.exe /?

----------
Ну і хто тебе кликав, чому ти прийшла, Стара проститутка, сука-війна? Хто тобі платить за наші тіла? Скільки ще тобі треба, яка їх ціна?

Всего записей: 4642 | Зарегистр. 30-10-2001 | Отправлено: 19:58 18-07-2003
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
naPmu3aH
Спасибо, огромное!
rasdial /disconnect в планировщик запихал и всё прекрасно заработало
 
Вообщем всё почти настроил, кроме статистики проведенного времени в инете каждой рабочей станцией. Пришлось ограничение сделать по временным интервалам.
Понятное дело, что обычная модемная связь для локальной сети - это извращение, но денег пока нет на выделенку.

Всего записей: 3300 | Зарегистр. 27-09-2001 | Отправлено: 12:42 21-07-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
armagedo
 
Прочитав твои советы от 13:46 21-12-2001, я понял, что в форуме на
http://winfaq.com.ru/ubb/Forum9/HTML/000028.html в этоже время ты был под именем Владислав.
Твои советы мне очень помоги.
Ты еще с тех времен читаешь форумы или нет. Если да, то помоги с настройкой WR 4.2.5 RUS.
См. мой вопрос в разделе:
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=1125#1
Можно ли это в нем реализовать? Или чем?
 
exMIB

Цитата:
Вообщем всё почти настроил, кроме статистики проведенного времени в инете каждой рабочей станцией.

А чем тебя ProxyInspektor for WR не устраивает. Там много чего есть.
 
AlexKos

Цитата:
Короче я пользовал кейген - разние сириалы - всё раввно БОЛТ. И воще такая же фигня в не зарегенной версии. Это чё то с настройками, а чё - не допру ни как  

Посмотри какая у меня была проблема. Может похожа.
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=3756#1

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 11:13 24-07-2003 | Исправлено: ZUMR, 11:54 24-07-2003
Son_of_the_Sun



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Братцы!!!!  Такой вопросик...  Route пашет, все nat'ится, map'ится, загляденье!!!!
А вот с логами трабл. Имя юзверя отсутствует. Из 2k-я всех импортировал, по группам распихал - Пустота... Только айпишники.... И вроде чАхнуть на это - IA monitor и по ip все кажет, во ведь не по русски это.. Кто сталкивался и разрулил - подскажте!!!  

Всего записей: 19 | Зарегистр. 22-07-2003 | Отправлено: 14:16 25-07-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute
batva (27-10-2006 15:11): Перемещено в форум "В помощь сисадмину"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru