Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
Andy



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR Виноват, исправился : Русский, но 4.1. Как верно заметил vworld
Цитата:
4.1, но я и для 4.2.5 использую



----------
Ничего не добьёшься, ничем не рискуя!

Всего записей: 4457 | Зарегистр. 13-05-2002 | Отправлено: 12:14 08-01-2004 | Исправлено: Andy, 12:16 08-01-2004
theMIROn



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Насчет того, что траффик FTP в активном режиме через NAT считается на юзера, но не логгится в connection.log в 5.1.9 при включенном FTP Inspector'е написал письмо в саппорт,
вот ответ:  

Цитата:
 
Posted on 14 Jan 2004 01:33 PM
====== Please reply above this line ======
Logging active FTP connections
 
Hi Vlad,
    I believe this to be a bug. I have reported this to development last week and they are currently investigating this.  
Jeff Wadlow
Technical Support Engineer
Kerio Technologies
2041 Mission College Blvd., Suite 100
Santa Clara, CA 95054
Tel 408.496.4500
www.kerio.com
 

 
Вот такие дела...

Всего записей: 64 | Зарегистр. 12-06-2003 | Отправлено: 08:23 15-01-2004 | Исправлено: theMIROn, 08:25 15-01-2004
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как автоматически резать логи по периодам времени (месяц, неделя, день)?

Всего записей: 3300 | Зарегистр. 27-09-2001 | Отправлено: 16:49 15-01-2004
ViKor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот такие дела...
 
[15/Jan/2004 13:32:36] (4301:10055) Socket error: Select failed, stopping protocol inspection.
[15/Jan/2004 22:08:36] (4301:10055) Socket error: Select failed, stopping protocol inspection.
[15/Jan/2004 22:41:44] (4302:10055) Socket error: Select failed, stopping HTTP proxy.
 
 
на каждой ошибке керио приходится перезапускать
 
как бороться?

Всего записей: 503 | Зарегистр. 16-03-2003 | Отправлено: 23:48 15-01-2004
NordWest

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Благодаря ZUMR выложил файл для скачивания.
 
Качаем тут:http://www.komirg.ru/kotlas/soft/WR_manual.rar
или по линку в шапке http://forall.ru-board.com/netarchive/WR_manual.rar
 
Файло - супер. Умели когда-то писать мануалы
 
 

Всего записей: 75 | Зарегистр. 09-12-2002 | Отправлено: 09:10 16-01-2004 | Исправлено: NordWest, 00:04 18-01-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drakunov

Цитата:
ZUMR Куда  пропал,  дай  файлик,  я  выложу...  

Мой ответ тебе был почти месяц назад:

Цитата:
Я же тебе выслал.

Извини, но NordWest выложил на следующий день после того, как я ему выслал (у меня как и у vworld тоже нет возможности выкладывать, а то давно бы выложили). В будущем выполняй, пожалуйста свои обещания.

Цитата:
Поднимите, кто вправе, ссылку наверх....

Кто больше 200 выполните просьбу. vworld, ты же можешь, выручай.

Цитата:
Благодаря ZUMR выложил файл  

На всякий случай - это не моё произведение, просто не помню, где я его нашел.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 15:49 16-01-2004
Nataleyka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите плиз найти ключ (номер лицензии просит) к WinRoute 4.2.5




Грубое нарушение: непрочтение правил форума перед оставлением первого сообщения в нем. Варез запрещен. Об этом написано в правилах, но их надо ЧИТАТЬ. lynx.

Всего записей: 1 | Зарегистр. 17-01-2004 | Отправлено: 14:11 17-01-2004 | Исправлено: lynx, 22:30 17-01-2004
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nataleyka
Ну-у, понятно, первый пост, но ты правила прочитай, где ищут варез. А тебе сюда. Только когда мылом будешь качать  - не забудь оставить письма на серваке, другим тоже пригодиться.

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 20:56 17-01-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я еще хотел бы предложить модераторам все таки разделить добавочно эту ветку, по настройкам WR 4.2.5 ( всей линейки ) и отдельно v.5 ( всей линейки ).
Для чего прошу?
Мне вот например на сегодняшний день линейка v.5 вообще не интересна ( с 4 разобраться бы).
Это всего лишь моя идея, в принципе можно даже проголосовать, если кто меня поддержит...

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 08:21 19-01-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
разделить добавочно эту ветку, по настройкам WR 4.2.5 ( всей линейки ) и отдельно v.5 ( всей линейки )

Полностью поддерживаю, что надо их сделать раздельно, т.к. в настройках они все-таки различаются.
lynx, ты девушка порядочная. Разрули как-нибудь. Я думаю, что два топика "Настройка WR 4.x" и "Настройка KWR 5.x" нас вполне устроили бы.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 09:02 19-01-2004
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну, какие проблемы? Создавайте отдельную тему по другой ветке. Эту закрыть? Переименовать? Как лучше? Почему вы все вопрошается, а в пм мне никто не написал?
 
В общем, пишете в пм, что делать с этой темой,  и открывайте тему по другой ветке.  
 
 
 
==================
 
Тему переименовала. Эта будет по 4.х.
Создавате по 5.х, дайте знать в пм, подниму там шапку,  перетащим в нее линки.

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 11:08 19-01-2004 | Исправлено: lynx, 12:18 19-01-2004
NordWest

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
разделить добавочно эту ветку, по настройкам WR 4.2.5 ( всей линейки ) и отдельно v.5 ( всей линейки )

 
Угу. Разумно. потому как продукты довольно сильно отличаются....
 
Знатокам WR 4.2.5 - вопрос!
 
WR собирает с интервалом в 10 минут почту, ну и отправляет соответственно...
Если связи с провом нет (выделенка, но иногда стояки есть), то вся исходящая почта, помещенная в спул, но, естественно, неотправленная, через 30 минут "стояка" падает на "администратора электронной почты" с пометкой
 
"Mail server: WinRoute Pro 4.2.5 at unspecified.host
Error description: message could not be delivered, server replied:
550-(unspecified.host) [217.ххх.ххх.ххх] is currently not permitted to relay
550-through this server. Perhaps you have not logged into the pop/imap server
550-in the last 30 minutes or do not have SMTP Authentication turned on in your
550 email client.
Original message is attached."
 
Как сделать так, чтоб это или не происходило вообще (то есть исходящее письмо оставалось в спуле), или увеличить время до 1 часа, к примеру?
 
Неохота переходить на монстров типа MDaemon, мне этого встроенного хватает..

Всего записей: 75 | Зарегистр. 09-12-2002 | Отправлено: 11:15 19-01-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NordWest

Цитата:
Если связи с провом нет  


Цитата:
через 30 минут "стояка" падает  


Цитата:
увеличить время до 1 часа

А почему ты решил, что у тебя не будет этих же проблем с интервалом в 1 час?
Если проблем с проплатой трафика нет (частые запросы), то поставь минутный интервал. Пусть почта на провайдера сваливается, а там уже все будет нормально, ИМХО.
По почте есть еще топик, но там мало: http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=1125#1

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:43 19-01-2004
NordWest

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да хоть каждую минуту могу ставить отправку, дело чуть-чуть не в этом...
 
Предположим, в спул скинулось письмо. А за минуту до этого наш доблестный пров, мать его, закрывает канал... Роут постукался-постукался на SMTP 30 минут, и переложил это письмо на Admin вложением... Типа фиг тебе...
А пров через 40 минут стояка включил линию.
 
Задача - заставить стукаться на SMTP не 30 минут, а 60. МогЁм?
 

Всего записей: 75 | Зарегистр. 09-12-2002 | Отправлено: 14:31 19-01-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NordWest

Цитата:
Задача - заставить стукаться на SMTP не 30 минут, а 60. МогЁм?

Ну тогда и настрайвай на 1 час.
Чтобы не переписывать чужие слова - есть ссылка в шапке на http://winfaq.com.ru/ubb/Forum9/HTML/000028.html. Смотри там. Как это сделать там есть.
Мне уже надоело делать этот линк в сообщениях, поэтому его в шапку и перенесли. Обращай иногда туда внимание. Твой же линк туда подняли.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 18:10 19-01-2004
NordWest

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ZUMR
 
ДОРОГОЙ МОЙ ЧЕЛОВЕК!
 
Мне не надо сделать "достукивания" до SMTP каждый час...
Для этого много ума не надо
 
Мне надо проверять почту, допустим, каждые десять минут. Но, если в спуле есть письмо, и связь отсутствует, мне НЕ надо, чтоб WR через 30 минут "стояка" это письмо херил...
 
Ферштэйн?
 
ЗЫ: А файл не мой, а твой Я только выложил его, за что ещё раз благодарю.

Всего записей: 75 | Зарегистр. 09-12-2002 | Отправлено: 20:13 19-01-2004
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Забавная ситуация с почтой, я еще такой не видывал...
Правда у меня стоит 4.1.27, точно так же по каждые полчаса стоит отправка и получение почты. В случае падения канала вся исходящая почта так и остается лежать в спуле, пока канал не поднимется или все таймауты не истекут. После этого будет ждать следующего сеанса. Постмастеру письмо отсылается только в случае, если SMTP сервер не нашел адресата. Может это фитча в 4.2.5? Или падает внешний канал у прова и его сервер не может отправить письмо дальше, тогда это надо прова требушить.

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 08:20 20-01-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NordWest
Юзай Mdaemon и это не реклама, а суровая реаль жизни
И еще в минуса или как критика WR - убогий кеш , сложно-замороченное опубликование в инете web, ftp, и т.д. серверов, находящихся внутри сети.
Теперь вопрос for All
1) Как определиться кто рвет соединение WR или пров?
Точнне....миранда или ася постоянно блин рвутся с онлайн, не могу определиться откуда такое идет?
2) Уже как-то спрашивал, не могу запустить через WR изнутри локалки с клиентской машинки игрушку Ultima Online (не смейтесь, для меня это серьезно, т.к. очень популярная игруля в клубах) вот запустить и надо обязательно.....так у кого-то есть реальный опыт запуска этой игрули именно через WR?
 
lynx
Спасибо за оперативность работы и выполнения просьб форумчан

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 10:14 20-01-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NordWest

Цитата:
Мне не надо сделать "достукивания" до SMTP каждый час


Цитата:
Мне надо проверять почту, допустим, каждые десять минут

Насколько я знаю, это есть одно и тоже.
Т.е. ящик у прова или где-то еще. Твой WR раз в 10 мин проверяет почту в ящике и скидывает себе на внутренний почтовик, далее раздает твоим юзерам исходя из твоих настроек в WR (POP3 и SMTP).
Одновременно WR из своего внутреннего почтовика отправляет почту юзеров на прова (SMTP). Далее в Инет. По-моему, вот и весь принцип. У прова точно так же с другими.
У тебя должно все хорошо работать, если свой WR настроил. В твоем случае я бы согласился с Walker, т.к. он понятно объяснил одной фразой:

Цитата:
После этого будет ждать следующего сеанса.  

В случае ошибок

Цитата:
тогда это надо прова требушить.

У твоего почтовика в WR одна задача - скидывать и забирать.

Цитата:
Ферштэйн?  

Ich bin fertig ferstein?
 
Может у твоего пров-ра в его почтовике стоят какие-то ограничения?
Попробуй проанализировать - на каком участке теряется твоя почта: ты - пров, пров - инет. Тогда будет понятней с кем и о чем говорить. Поговори с админом пров-ра, скажи ему какой софт у тебя стоит и как настроен. Я начинал с этого.
А по поводу:

Цитата:
ЗЫ: А файл не мой,

Я тебе написал совсем другое:

Цитата:
Твой же линк туда подняли

Слова "файл" и "линк" вообще-то имеют разное значение.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 10:33 20-01-2004
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld
Да вполне приемлемый кэш в WR, его только настроить нужно. И ничего сложно-замороченого в публиковании серверов в нем нет. Пакетный фильтр+портмапинг элементарно решают задачу.
Хочу сказать пару слов в защиту WR. В отличии от WG, ISA и тд, чтобы настроить его, нужно хорошо представлять себе принципы хождения IP пакетов и механизм работы самого WR. Потом все становится элементарно. Использование WR стимулирует изучение сетевых технологий и в этом его огромное преимущество
По поводу Аси. Если она пущена через прокси, то она ОБЯЗАНА падать. По определению. Через прокси она работает по https, используя метод CONNECT. Те устанавливает соединение. А есть параметр, время удержания соединения. По его истечению соединение закрывается. Если клиент умный, то он востанавливает соединение автоматически. Если нет - то не судьба. Не хочешь иметь такого эффекта - пускай Асю через NAT.
Аналогичный совет относительно UO. Через прокси ты в нее точно не поиграешься. Надо ходить напрямую через NAT. Мало того, еще может придется смапить какие-то порты на твою локальную машину (просто не в курсе, как UO-шный клиент устроен)

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 10:58 20-01-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru