Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld
За этим в Варезник. Это не тот форум. Сам пока мучаюсь.
Смотри http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=4033#1

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:00 27-08-2003 | Исправлено: ZUMR, 13:19 27-08-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR

Цитата:
За этим в Варезник и Андеграунд
Ну так это понятно .....только вот что -то не в какую у меня не получается
И еще вопрос.....почему именно proxyinspector? Я вот пока поставил Internet Access Monitor.
И еще...насколько достаточно у WinRoute фаирвольных спасобностей или есть необходимость в стороннем фаирволе? Я пока поставил Outpost, но без настройки - надо в начале разобраться идеально в винроуте

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 13:22 27-08-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
Ну так это понятно

Тогда не спрашивай, а то нас накажут.

Цитата:
почему именно proxyinspector

Если с юмором - а вот захотелось. Больно уж графики и таблицы начальству нравятся.

Цитата:
насколько достаточно у WinRoute фаирвольных спасобностей  

WR 5 так и называется и вроде все это выполняет (не скажу точно, смотри здесь на форумах, его обсуждают), но поскольку у меня с английиским очень туго, то остановился на связке WR 4.2.5 Rus + OutPost Pro. Изнутри я не очень боюсь, т.к. знаю кто у меня Юзеры и их способности. Поэтому использую WR как шлюз (что и понятно), а OP пока как банерорезку и все остальное пока по-умолчанию. Не успеваю до всего, т.к. один, а в Инете ЛВС на 5 компов (надо расширять до 10) и по конторе несколько ЛВСок, всего около 80 компьютеров.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:39 27-08-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR

Цитата:
но поскольку у меня с английиским очень туго, то остановился на связке WR 4.2.5 Rus + OutPost Pro

У меня та же история

Цитата:
Изнутри я не очень боюсь, т.к. знаю кто у меня Юзеры и их способности

Вот с этим у меня под вопросом, т.к. с каждым днем у меня добавляются все новые юзера, которых я проконтролировать не в состояние, и хотелось бы все с запасом настраивать.

Цитата:
и по конторе несколько ЛВСок, всего около 80 компьютеров

И все эти компы должны у тебя через WinRout ходить?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 13:55 27-08-2003
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так что насчет настройки портов у винроута? кто знает как забрать у него порты?

----------
Shit happens...

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 14:09 27-08-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
И все эти компы должны у тебя через WinRout ходить?

Нет. Только: а в Инете ЛВС на 5 компов (надо расширять до 10)
В конторе столько всего. Я их объединяю в свои ЛВС в зависимости от выполняемых задач. Начальство хочет объединить все, кроме Инета (это отдельно - специфика конторы), а я возражаю, что нет необходимости, т.к. у подразделений разные функции. Да и мне лишний геморой иметь не хочется (установка серверов, разграничение доступа и т.д.) за зарплату в 200-250 у.е. К тому же, согласись, нет лучшей защиты, чем отсутствие кабеля.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 14:18 27-08-2003 | Исправлено: ZUMR, 14:19 27-08-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR

Цитата:
В конторе столько всего. Я их объединяю в свои ЛВС в зависимости от выполняемых задач. Начальство хочет объединить все, кроме Инета (это отдельно - специфика конторы),  

Та же история, только у меня еще надо всем инет раздать
На этом фоне хотел попробовать ISA Server, но проблемс с инглишом
Вот и остановился на WinRoute+Outpost и наверное еще ProxyInspector - он тоже по русски говорит
А вообщето если все маленькие ЛВС объединять в одну большую, то надо роутер и я скланяюсь к железячному вариату, т.к. в Linuxe не силен, а средствами винды не серьезно

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 15:06 27-08-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
если все маленькие ЛВС объединять в одну большую, то надо роутер  

У меня те же мысли. Но устанавливать все это тоже не хочется (причины видны). А Soft к Router-ам, кстати кажется на английском.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 15:47 27-08-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR
Никуда не деньшься, от неизбежного не уйти, я всяко увиливую, но конец не оттянуть

Цитата:
А Soft к Router-ам, кстати кажется на английском

Это точно, от себя могу как вариант предложить FreeSCO, очень удачная вещь+инфа на русском
Но самое идеальное будет вариант на железе, типа CIsco

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 15:59 27-08-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
Никуда не деньшься

Ладно, посмотрим.

Цитата:
предложить FreeSCO

Спасибо за совет, но давай заканчивать разговоры, а то отвлеклись от темы топика. Это всё людям читать. Очень приятно было общаться по теме WR. Если что, публикуйся. Я этот топик держу на периодическом просмотре.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 16:08 27-08-2003
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну вы, ребята, пообщались
Пару слов в дополнение.
1. Файервольных способностей у WR более чем достаточно. Наличие другого файервола избыточно, а зачастую и вредно.
2. Сам WR является прекрасной баннерорезкой. 100% баннеров им не зарежешь, но убить 90% российкого баннерного трафика можно всего несколькими строчками в правилах доступа прокси. Примерчик:
banner
baner
/ban/
linkexchange
krutilka
lbn.ru
lbe.ru
bb.ru
/rle.cgi
/bb.cgi
.swf (но это уж на любителя)
Аналогично можно поступить со счетчиками, порнухой и тд
3. Объединять маленькие сети совершенно не обязательно роутерами. Иногда достаточно управляемых свитчей (ключевое слово VLAN)
4. WR 4.X все таки более предпочтителен для пользования в организации, чем KWF 5.X. Хотя бы из-за большей устойчивости и предсказуемости поведения Но это мое личное мнение.
5. Хотя бы понимать написанное по англицки все равно придется

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 03:41 28-08-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR
Walker

Цитата:
2. Сам WR является прекрасной баннерорезкой. 100% баннеров им не зарежешь, но убить 90% российкого баннерного трафика можно всего несколькими строчками в правилах доступа прокси. Примерчик:  
banner  
baner  
/ban/  
linkexchange  
krutilka  
lbn.ru  
lbe.ru  
bb.ru  
/rle.cgi  
/bb.cgi  
.swf (но это уж на любителя)  

Вот это тоже интересно только вот подробнее, как писать эти правила, где инфу найти и все такое? Например у ISA есть приблуда SurfControl, так там все сама она делает - правила и анализ содержимого сайтов уже присутствует, может и у WinRouta нечто подобное есть? Типа взял и в праила уже импортировал список нежелательных сайтов и резалку банеров?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 07:21 28-08-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Walker

Цитата:
Сам WR является прекрасной баннерорезкой.

Полностью согласен. Но в выборе Софта всяк старается как может.

Цитата:
Иногда достаточно управляемых свитчей (ключевое слово VLAN)

Спасибо. Как припрет начальство - обращусь.
 
vworld

Цитата:
Вот это тоже интересно

Ну мы ж с тобой уже общались. 12:17 27-08-2003

Цитата:
Смотри еще здесь: http://winfaq.com.ru/ubb/Forum9/HTML/000028.html

Я же не зря советовал.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 08:47 28-08-2003 | Исправлено: ZUMR, 08:48 28-08-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR
Опять у меня беда началась......Работает WinRout+Outpost в режиме обучения....так вот проблема в том, что IE пишет при соединение к какому либо сайту, например www.e1.ru  
<< Интервал ожидания с сайтом таким то истек
     Ошибка обнаружена WinRoute >>>
Причем вырубаешь Outpost и машинка идет нормально на сайт
Понимаю, что скорее всего проблема с Outpostom, но в нем все настройки по умолчанию, правда я где то копался и в WinRout прописывал доступ по совету Walker и началась бодяга.
Сейчас все ограничения в Winroute потер. С одной из машинок сети запустил трассировку на внешний свой IP (машинка ходит в инет не через WinRout, а вообще использует другое соединение через модем), так вот когда фаир включен, то пишет время ожидания истекло, а только его выключаешь трассировка нормально идет
Ну блин хоть плачь - все нормально было....наэксперементировал на свою голову

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 11:33 28-08-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
прописывал доступ по совету Walker и началась бодяга

Не надо так все-таки о людях. Они нам помогают чем могут, и мы им.
Я свой WR настраивал по информации из этих форумов, но для моих задач и целей мне помогло то, что я тебе указал выше.

Цитата:
Причем вырубаешь Outpost и машинка идет нормально на сайт  

У меня тоже были проблемы, но ввиду нехватки времени пока не добрался до тонкостей. Даже сейчас бывает не всегда на форуме общаюсь. Поэтому пока сделал "Разрешить все" и занимаюсь текучкой.

Цитата:
наэксперементировал на свою голову  

Зайди на форум по Agnitum Outpost Firewall, может там помогут:
http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=0353&start=1020#lt

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 16:41 28-08-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Возможно ли в WinRoute посмотреть кто/что качает в данный момент? Допустим, качает кто-то большой файл, но в логе прокси это отражается только когда файл уже докачан. Как посмотреть текущие соединения?

 
Такую вещь WinGate апозволяет, а как на счет WinRouta?

Цитата:
Узаю прогу BSB - Band Speed Balancer  

Не хочется юзать сторонних производителей

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 13:48 29-08-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR

Цитата:
Зайди на форум по Agnitum Outpost Firewall, может там помогут:  
http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=0353&start=1020#lt  

Не помогли там однако

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 08:58 09-09-2003
Nostromos

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос: после неких операций с WinRoute Pro 4.2.5 перестали пинговаться внешние инетовские сервера, пишет:
 

Цитата:
ping **.**
 
Обмен пакетами с **.** [1**.2**.3*.4*] по 32 байт:
 
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
 
Статистика Ping для 1**.2**.3*.4*:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь)

Причём сам и-нет работает. То-есть страницы я могу просматривать, а например с игровыми сайтами связаться не могу.
Тоже самое присходит и при отключенном винроуте. Я новичок в таких делах, может что-то криво объяснил, просто может кто-нибудь подскажет, в каком хоть направлении копать.

Всего записей: 241 | Зарегистр. 08-05-2003 | Отправлено: 19:17 21-09-2003
Nostromos

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
М-да...
Точно криво объяснил , ну ладно, буду сам разбираться...

Всего записей: 241 | Зарегистр. 08-05-2003 | Отправлено: 20:03 22-09-2003
bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ! как сделать фтп сервер который за НАТом да еще и не на стандартном порту? (то есть я гейт с винроутом и у меня есть фтп сервер а я хочу чтобы через меня по 30-ому порту можно было попасть на внутреннюю машину (0.5)) при том если мапишь 21 порт через винроут то всё ок и пассив пашет (он еще какието порты автоматом мапит) а воте сли 30 то обрывается на листинге и даже по ПОРТу не пускает

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 06:41 23-09-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru