Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NordWest

Цитата:
глючит с SP2 for XP

Поддерживаю pentium в его предложении, если устанавливаешь с "нуля". А вот если обновлялся с SP1 на SP2 для XP, то я тебе уже ответил.
Я на связке W2000 Pro RUS - WR 4.2.5 с апреля 2003 года, и все SP для W2000 работают.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:23 01-09-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR & ALL
Не помню задавал вопрос или нет, тогда задаю сейчас если у меня два разных внешних IP и два разных внутренних из разных подсетей, правилами можно разрулить чтобы они друг друга не видели?
Теоретически да, но мне не хочется эксперементировать - ИМХО лучше спросить заранее.
Так как?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 11:32 02-09-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
чтобы они друг друга не видели?

Внутренние?
Разные маски и IP. Но это ж из настройки ОС, а не WR. Азы ЛВС. Что-то у тебя застопорилось, раз такое начал спрашивать. Успокойся.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 09:18 03-09-2004
name

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Ситуация следующая:
 
Winroute Pro 4.2.5
OC - Win 2k Pro, Sp4
 
Что есть: настроен proxy, доступ к pop и smtp (кому нужно), правила, соотвественно прописаны только для pop и smtp и для внешнего адреса прокси.  
 
Все работает просто замечательно. Но, необходимо чтобы машинка работала еще и как шлюз, сколько мучаюсь - не получается, не могу даже пинги настроить. Ставил логирование запрещений на запросы с внутренних адресов - чисто.
 
В чем вообще может быть проблема ?

Всего записей: 78 | Зарегистр. 05-11-2003 | Отправлено: 14:01 14-09-2004 | Исправлено: name, 14:04 14-09-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
name

Цитата:
внутренних адресов - чисто
а эта машина у тебя на клиентах как шлюз по умолчанию то прописана?

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:17 14-09-2004
name

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox

Цитата:
а эта машина у тебя на клиентах как шлюз по умолчанию то прописана?

конечно.

Всего записей: 78 | Зарегистр. 05-11-2003 | Отправлено: 14:23 14-09-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
name

Цитата:
настроен proxy


Цитата:
Все работает просто замечательно

Поздравляю.

Цитата:
Но, необходимо чтобы машинка работала еще и как шлюз

А вот этого я не понял. Это ж и есть прокси.
В чем проблема-то? Компы из ЛВС в Инет выйти не могут?
 
greenfox
Привет, давно не общались. Ничего, если я тоже помогать буду?

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 14:38 14-09-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Привет, давно не общались. Ничего, если я тоже помогать буду?
а зачем спрашивать!? Свободная страна...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:49 14-09-2004
name

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Поздравляю.  

Спасибо )
 

Цитата:
А вот этого я не понял. Это ж и есть прокси.  

 
Если не ошибаюсь, прокси и шлюз не одно и тоже. Как я понимаю - прокси - кэшируюший сервер. Шлюз - просто передает запросы через себя.  
 

Цитата:
В чем проблема-то? Компы из ЛВС в Инет выйти не могут?

Проблема в том, что я не понимаю, как отстроить WinRoute, чтобы запросы (совершенно без разницы какие, например www - 80) шли напрямую, то есть минуя proxy.
 
 

Всего записей: 78 | Зарегистр. 05-11-2003 | Отправлено: 14:59 14-09-2004 | Исправлено: name, 15:03 14-09-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
name

Цитата:
как отстроить WinRoute, чтобы запросы .....шли ...... минуя proxy

Вообще-то этот топик в теме "В помощь Сис.админу", а не "Как обойти сис.админа". Я таких советов здесь давать не буду. Пока (в смысле - до свидания).
 
Добавлено

Цитата:
прокси и шлюз не одно и тоже

Ты не прав. Прокси-сервер - это и есть шлюз. А вот чем он реализован - это уже другой вопрос. В твоем случае - программным средством WR 4.2.5
 
Добавлено
greenfox
Ты чувствуешь, чего от нас захотели?

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 15:03 14-09-2004 | Исправлено: ZUMR, 15:10 14-09-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
например www - 80) шли напрямую, то есть минуя proxy
ты в св-вах обозревателя убрал галку использовать прокси сервер!?

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 15:14 14-09-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
Ты - Админ или нет? Подумай с ответами. Есть же советы админам, как настроить проксю, чтоб в обход не ходили. А ты?

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 15:21 14-09-2004
name

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR

Цитата:
Вообще-то этот топик в теме "В помощь Сис.админу", а не "Как обойти сис.админа".

Вообще то я читать умею.
 
 
greenfox

Цитата:
ты в св-вах обозревателя убрал галку использовать прокси сервер!?  

Конечно.
 

Всего записей: 78 | Зарегистр. 05-11-2003 | Отправлено: 15:24 14-09-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
name

Цитата:
Вообще то я читать умею.  

Тогда в чем дело-то?
 
L0Ve, lynx, Crash Master
 
Рассудите нас. Обратите внимание.




Обращаю внимание
Давайте жить дружно и проявлять к друг другу больше уважения. Никому не делается замечания, просто примите все к сведению ОК? lynx.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 15:30 14-09-2004 | Исправлено: lynx, 15:49 14-09-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR
name
да не ругайтесь вы...
 
name
ты с клиентской машины пингуешь шлюз!? (тот который в настройках tcp/ip)
На роуте правила разрешающие по ip вписал разрешающее от всех - всем!? И не идёт!?

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 15:48 14-09-2004
name

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox

Цитата:
ты с клиентской машины пингуешь шлюз!? (тот который в настройках tcp/ip)  

угу. шлюз - пингую.
 

Цитата:
На роуте правила разрешающие по ip вписал разрешающее от всех - всем!? И не идёт!?

На внешнем интерфейсе ? Есть правило такое, только не от всех-всех, а только для одной машины.  
 

Цитата:
 
In
Permit ICMP Any host (all)            => 192.168.1.7
Permit UPD Any Host all ports         => 192.168.1.7 all ports
Permit TCP Any Host all ports         => 192.168.1.7 all ports
 
Out
Permit ICMP 192.168.1.7 (all)         => Any host
Permit UPD 192.168.1.7 all ports      => Any Host all ports
Permit TCP 192.168.1.7 all ports      => Any Host all ports
 

Все открыто только для тестов.
 
 

Всего записей: 78 | Зарегистр. 05-11-2003 | Отправлено: 16:08 14-09-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На внешнем интерфейсе  

на обоих - и на внешнем и на внутреннем!!
открой для одного ip с которого работаешь всё на вход и выход и посмотри проходят ли запросы без установленной галки "прокси" в IE...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:14 14-09-2004
name

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на обоих - и на внешнем и на внутреннем!!  

на внутреннем NAT выключен.
 
при включенном, при разрешении на все, как написано выше, нет доступа к прокси (

Всего записей: 78 | Зарегистр. 05-11-2003 | Отправлено: 16:32 14-09-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на внутреннем NAT выключен.

а это то причём здесь!? то что нат должен быть включён только на внешнем интерфейсе - и так ясно... я говорю про то, что для того чтобы запинговать допустим какой-то сайт из нитри твоей сети тебе надо прописывать разрешающие правила на обоих интерфейсах - и входящем и исходящем - вот и попробуй

Цитата:
открой для одного ip с которого работаешь всё на вход и выход и посмотри проходят ли запросы без установленной галки "прокси" в IE...

 
 
Добавлено

Цитата:
Ты - Админ или нет? Подумай с ответами. Есть же советы админам, как настроить проксю, чтоб в обход не ходили. А ты?

да он по моему спрашивает как ему вообще доступ перекинуть с прокси на "на непрокси"!? Разве нет?  
 
name
ты админ, у тебя доступ то к серваку есть?

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:38 14-09-2004 | Исправлено: greenfox, 16:39 14-09-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox

Цитата:
он по моему спрашивает как ему вообще доступ перекинуть с прокси на "на непрокси"!? Разве нет?

Он конкретно сказал:

Цитата:
как отстроить WinRoute, чтобы запросы ..... шли напрямую, то есть минуя proxy

Вот и весь сказ. Т.е. в обход админа.
А то, что ты его спросил, админ он или нет, он тебе сейчас ответит, что, конечно админ.
ИМХО, ему его админ все настроил как надо, а он решил его проверить. Вот так.
Судя по его ответам я понял именно это. Чувствуешь, как плавает? Тут не надо даже фильтры рассматривать.
 
 
Добавлено
Проверка простая. См.
 
name
Дай в студию кусок лога журнала HTTP.
Вот, например, мой:
 
192.168.х.х - хххххххххх[14/Sep/2004:17:17:01 +0400] "GET http://i.ru-board.com/avatars/p43.gif HTTP/1.0" 200 460  
192.168..х.х - хххххххххх[14/Sep/2004:17:17:01 +0400] "GET http://forum.ru-board.com/board/form.js HTTP/1.0" 200 387  
192.168..х.х - хххххххххх[14/Sep/2004:17:17:02 +0400] "GET http://static.exaccess.ru/asp/static_script.asp?id_d=14322 HTTP/1.0" 200 180  
192.168..х.х - хххххххххх[14/Sep/2004:17:17:02 +0400] "GET http://www.exaccess.ru/images/arrow/blue_up.gif HTTP/1.0" 200 197  
192.168..х.х - хххххххххх[14/Sep/2004:17:17:04 +0400] "GET http://forum.ru-board.com/temp/in/5.gif HTTP/1.0" 200 10039  
 
IP и авторизацию на проксю поправил я, в оригинале там, конечно другое.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 17:13 14-09-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru