Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exMIB

Цитата:
А что толку от поднятия службы Routing and Remoute Access?
Ты линки читал!? А что это за служба и для чего знаешь!? А что такое Winrout в описании читал!?

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:06 01-06-2004
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neva102502
http://support.microsoft.com/default.aspx?scid=kb;en-us;272294

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 13:36 01-06-2004
pentium

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я всё про банк-клиент. вот что  в логах нашел при запросе банк-клиента выписки
01/Jun/2004 16:48:11] Packet filter: ACL 2:1 Realtek RTL8029(AS) Ethernet Adapt: permit packet in id=622767 : TCP 10.21.0.2:3212 -> 192.168.1.180:3128
моя машина с банк-клиентом 10.21.0.2
прокси сервер фирмы соседа - 192.168.1.180:3128
у меня развернут NAT: повторюсь работает всё кроме банк-клиента
И такой ворос к гуру:-  какого ...... он стучится на проксик в соседнюю сетку??? и я так понимаю в обход Nata.
подскажите.......поможите.............

Всего записей: 31 | Зарегистр. 26-05-2004 | Отправлено: 16:06 01-06-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pentiumты в настройках то прописал свой прокси!? (хоть это и не в этот топик...)
роут и нат тута не причём .... смотри настройки клиент-банка...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:30 01-06-2004
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
создавай группы адресов и направляй их выход в инет через определенный IP, который привязан к твоем интерфесам

Я пробую через порт-маппинг.
Но если с первым интерфейсом ясно - у него IP статический (выделенка).
То как быть со вторым RAS-интерфейсом (обычный модем), у которого IP динамический?
Когда маппинг делаешь, то WR перенаправляет не на интерфейс, а на IP.

Всего записей: 3300 | Зарегистр. 27-09-2001 | Отправлено: 16:52 01-06-2004 | Исправлено: exMIB, 16:53 01-06-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exMIB

Цитата:
Когда маппинг делаешь, то WR перенаправляет не на интерфейс, а на IP

ip у него появиться после дозвона к прову! До этого портмаппинг вообще бесполезен! А к твоей проблемме он ещё и бесполезен потому, что не для этого делался.... вижу ты наотказ не хочешь читать статьи которые есть в инете по этому поводу...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 09:39 02-06-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pentium
Тебе greenfox правильно говорит, скорее всего в клиент-банке нужно указать через какой IP ходить и порт соответственно...
 
exMIB

Цитата:
Я пробую через порт-маппинг.  

Сколько юзаю WR еще ни для одно цели не пригодилась эта вещь
У тебя есть понимание того ЧТО ты делаешь?

Цитата:
То как быть со вторым RAS-интерфейсом (обычный модем), у которого IP динамический?  

Что верно, то верно
Может ты приглядишься на TrafficInspector? Я пас не могу тебе помочь

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 11:17 02-06-2004
pentium

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2vworld

Цитата:
............. нужно указать через какой IP ходить и порт соответственно...

Да если бы там такое было, хех, я бы форум не засорял.
если что, это Банк-клиент РФК 3.75 build 03.05.21
Ну нет в нём настроек по IP.


Всего записей: 31 | Зарегистр. 26-05-2004 | Отправлено: 15:18 04-06-2004
TuMBLer



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ !! хелп такая тема винроут стоит с натом
фильтры фильтруют порты
суть: не могу зайти на фтп под 21 порт
 
 
фар-ом скажем....
 
 
у кого была подобная проблема напишите  
заранее спасибо

Всего записей: 58 | Зарегистр. 20-05-2004 | Отправлено: 15:37 04-06-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TuMBLer

Цитата:
фар-ом скажем....
а другими прогами можешь!? Порт 21 открыт!? Логи что показывают!?

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 17:01 04-06-2004
Imhotep



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
 
У меня вопрос, возможно глупый, можно ли заблокировать выход в интернет с компьютера на котором WinRoute и установлен. Т.е. все компьтеры могут выходить в интернет через сервер с WinRoute а с самого сервера нет.

Всего записей: 60 | Зарегистр. 29-02-2004 | Отправлено: 19:17 05-06-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Imhotep
забань ip-шник машины роута в пакетном фильтре да посмотри!  

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 10:37 07-06-2004 | Исправлено: greenfox, 10:38 07-06-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Imhotep
Дополню greenfox - внутренний ip-шник.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 15:35 07-06-2004
pentium

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пояснит мне кто нить аль опять как всегда ??
 
Уже чисто спортивный интерес!!!
 
Откуда банк-клиент берёт адрес соседнего прокси сервера 192.168.1.180:3128
в то время как он (комп с банк-клиентом 10.21.0.2) подключен через winrout(10.21.0.1), и находится за тридевять земель от чуждого прокси.
Думал NAT  - (хотя www,ftp,icq прекрасно работало), убрал.
Включил прокси: опять всё работает, банк-клиент всё так же настырно лезит куда ему не следует.
Откуда он знает тот прокси-сервер??
Гуру что скажите?

Всего записей: 31 | Зарегистр. 26-05-2004 | Отправлено: 16:56 08-06-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pentium

Цитата:
Пояснит мне кто нить аль опять как всегда  

Что значит как всегда? Тыеще только три недели на форуме.

Цитата:
чисто спортивный интерес!!!  

Честно говоря после этого даже помогать тебе не хочется. Но попробую:
Опять сейчас мне скажут, что ZUMR по-военному дотошно спрашивать будет.
Во-первых здесь твое "банк-клиент" нам до лампочки.
Во-вторых, раз уж решил IP-шники писать, так объясняй свою схему работы компов. Ты-то её представляешь, а я честно говоря не совсем её уловил.
Итак, что я понял:
Имеем три компа - первый 10.21.0.2, второй под WR с внешним 10.21.0.1. Так? А внутренний IP компа под WR? С третьим компом я понял только, что он тоже под WR, но ты дал только его внутренний IP. А где внешний? Вот теперь сам подумай, как vworld и greenfox могли тебе помочь?
Поэтому я их полностью поддерживаю в их высказываниях:

Цитата:
роут и нат тута не причём .... смотри настройки клиент-банка...


Цитата:
клиент-банке нужно указать через какой IP ходить и порт соответственно...  

Дай схемку соединений компов полней, понятней. Тогда и с настройкой поможем. Хотя я не понял, зачем ты указываешь вторую машину с WR (192....). Если ты поставил цель одному компу выходить только через WR, так его и настраивай под комп с этим WR. А твои вопросы
Цитата:
какого ...... он стучится  
из раздела "Сам испек сам и кушай" (помнишь мультик?)
Ну ладно, удачи.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 08:05 09-06-2004
pentium

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2
Цитата:
ZUMR

 
Зухель, от провайдера(здесь и далее гейтвэй)-воткнут в хаб.
Из хаба проводки разходятся в разные стороны.
 
Один корд заходит на мой комп с Winrout'om, имеющий внешний реальный IP,две сетевухи,W2K - winrout,proxy-NAT 10.21.0.1 - switch - Win98 10.21.0.2,
 
Другая линия уходит в соседнее здание, там тоже сервер на линухе, с проксяй, тоже имеет внешний реальный IP, сеть 192.168.0.180 proxy server его .
У него мыло и ввв и 50 компов за спиной.
 
Вся сеть выделенная провайдером 255.255.255.248 - 6 IP.
 
мультики смотрю редко )
 
Senkю

Всего записей: 31 | Зарегистр. 26-05-2004 | Отправлено: 09:25 09-06-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pentium

Цитата:
сеть выделенная провайдером 255.255.255.248 - 6 IP


Цитата:
Из хаба проводки разходятся в разные стороны

 
Т.е. ты можешь установить локалку из шести компов с адресами, которые указал пров.
В твоем случае сейчас их два, и оба под проксёй (WR).
Адреса вторых сетевух (внутренних) этих компов указывают админы своих внутренних ЛВС.
В соседнем здании у того админа это сеть 192.168.0.* с проксиком  на 192.168.0.180. У его ЛВС проблем с выходом в Инет нет.
У тебя я понял сеть 10.21.0.* с проксиком на 10.21.0.1. Проблемы возникли с выходом в Инет с машины 10.21.0.2. Так? Поправь меня, если что-то не так.
 
Я только не могу понять почему у тебя внутренняя сеть на 10.*.*.*, ведь все знают, что обычный стандарт - это 192.168....

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 10:20 09-06-2004
pentium

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR

Цитата:
 Проблемы возникли с выходом в Инет с машины 10.21.0.2. Так?

 
10.21.0.2 имеет инет без ограничений:  
HTTP, FTP, ICQ (что человеку ещё нужно ) )  
 
Проблемы в том, что программа клиент-банк с  IP 10.21.0.2
запрашивает (в логах всё видно соответственно)
192.168.0.180:3128 а не 10.21.0.1:3128.
Это если прокся включина.
Если NAT, происходит тоже самое, запрашивает 192.168.0.180:3128
 
Вот и вся проблема.
 
 

Цитата:
ведь все знают, что обычный стандарт - это 192.168....

так пусть знают ещё один обычный стандарт.
У меня друг админит в электросвязи, там вообще сетей типа 192(6).* нет.

Всего записей: 31 | Зарегистр. 26-05-2004 | Отправлено: 11:39 09-06-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pentium

Цитата:
что программа клиент-банк с  IP 10.21.0.2 запрашивает 192.168.0.180:3128

 
Правильнее будет сказать, что одна из программ (в нашем случае "Клиент-банк"), установленная на компе с IP 10.21.0.2, стучится на IP 192.168.0.180:3128.
 
Тогда я делаю вывод, что WR здесь ни при чем. greenfox (роут и нат тута не причём) опять прав. Все дело в настройках программы "Клиент-банк". А это уже тема не этого топика. Поэтому разбирайся со своей программой и её настройками по работе в Инете.
 
P.S. на счет мультика: "Вовка в тридевятом царстве". М/ф 70-х годов.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 12:03 09-06-2004
TuMBLer



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
такая вещь
ВР + НАТ
всё пашет тока как логи анализировать если их нет... не прокси у меня нет ни мейла
можно ли как нибудь анализировать секьюрити логи ???
 
или есть прога котораая масячный траф ПОЮЗЕРНО считает( но данный способ осложняет тот факт что у меня сеть терминальная т е нет машин как таковых есть мониторы с баребонами и они к серву(на нём ВР) как пользователи конектются
 
 
буду очень признателен тем кто поможет...
 
ВРспай не пашет
ИАМ не пашет
КоммТраффик не пашет
 
если можно на sasha@m3x.ru

Всего записей: 58 | Зарегистр. 20-05-2004 | Отправлено: 12:31 09-06-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru