Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jse

Цитата:
Что за второй пароль?  

Первый пароль на вход в домен или в сеть, второй все верно ZUMR объяснил

Цитата:
Если * нет, то и инета не будет, т.к. это и есть доступ к инету из локалки!

Принцип такой - *.* - в Доступе если такая вещь стоит, и никаму не дано разрешения из списка учетных записей пользователей - то инета нет ни для кого!
Зачем так делать?
Для того чтобы была авторизация по именам пользователей, которые ходят в инет!
В Доступе указываешь разрешение на *.* для Васи Пупкина и когда этот Вася пойдет в инет у него спросят логи\пасс, т.е. произойдет авторизация, ее данные можно в дальнейшем использовать для какой-нибудь проги анализатора логов (нечто типа биллинга), я использую IntrnetAccessMonitor.

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 06:13 28-10-2003
SamPaul



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ZUMR

Цитата:
Хотя я понимаю, что напрямую от него забрать почту будет дешевле.

 
все правильно, токо забрать почту у него возможно если подключаешься к его подсети, а выделенка у нас подключена к другому провайдеру. Разумеется он на ящик не пускает. Поэтому и создано было мандемное подключение.

Всего записей: 25 | Зарегистр. 28-06-2003 | Отправлено: 10:12 28-10-2003
jse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
Принцип такой - *.* - в Доступе если такая вещь стоит, и никаму не дано разрешения из списка учетных записей пользователей - то инета нет ни для кого!  
Зачем так делать?  
Для того чтобы была авторизация по именам пользователей, которые ходят в инет!

Зачем авторизировать если инет ЗАПРЕЩЕН!
*.* == *

Цитата:
В Доступе указываешь разрешение на *.* для Васи Пупкина и когда этот Вася пойдет в инет у него спросят логи\пасс, т.е. произойдет авторизация, ее данные можно в дальнейшем использовать для какой-нибудь проги анализатора логов

это все понятно, только *.* == *  
А вообще я использую * для админа, а все остальное описываю другими правилами:
*.org - xxx
*.net - xxx yyy zzz
*.ru * xxx zzz


----------
АвтоМобильные Проекты Урала http://mann.ru

Всего записей: 385 | Зарегистр. 03-11-2002 | Отправлено: 20:36 28-10-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jse

Цитата:
Зачем авторизировать если инет ЗАПРЕЩЕН!  
*.* == *  

Инет запрещен всем, но потом я начинаю раздавать его по юзерам и соответственно произходит авторизация.

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 08:14 29-10-2003
psys6



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ не подскажите. может не увидел.
проблема с winroute такая.
 
стоит версия 5.1.4 на Win 2003 server
 
после перезагрузки сервера все работает нормально. но проходит некоторое время (больше часа) и появляется такой глюк - нельзя подконектится на прямую через сервер к каким нибуть серверам.  
можно: http, и через прокси http
астка только через прокси начинает работать.
pop3 вообще не идет никак.

Всего записей: 320 | Зарегистр. 26-04-2002 | Отправлено: 17:27 29-10-2003
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SamPaul

Цитата:
Разумеется он на ящик не пускает. Поэтому и создано было мандемное подключение.

Тогда я тебе помочь не могу. Извини. С этим не сталкивался.
jse
vworld
Коллеги, давайте прервём спор про звездочку. Как я понял, её используют все по-разному. Просто мы с vworld используем её одинаково.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 17:00 30-10-2003
Batman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установил 5.1.0 на ХР по дефолту, так он никуда не пускает, снес вернулся к Wingate/
Winroute по умолчанию все запрещает или я чаго-то неправильно сделал?

Всего записей: 132 | Зарегистр. 15-02-2003 | Отправлено: 18:34 30-10-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALL
Проблемка с WR уже вот такие - есть два компа, соеденены между собой витой парой, без хаба - просто напрямую.
На одном компе висит модем (зухел) и стоит WinRoute.
Так вот на компе где висит модем - инет есть все нормально, а вот на второй подсоединенной машинке к первому компу, инета нет. Пишет что ошибка DNS, а вот в WR в журнале ошибок типа такое имя пользователя и пароль не опознаны в данном домене, хотя домена вообще нет, обе машинки W2Kpro.
Что посоветуете?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 12:48 31-10-2003
shurshic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть выделенка, стоит задача организовать защиту и гибкий биллинг. Думаю организовать это с помощью WinRoute и UserGate. WR хорош для защиты, UG для реал-тайм мониторинга и биллинга. Теперь вопрос - есть ли возможность поставить их на одной машине??? По идее я думал сделать так: UG слушает внутренний интерфейс 162.168.1.1 и транслирует данные на parent proxy (WinRoute), который слушает локал-хост 127.0.0.1 и уже он, в свою очередь передает данные на внешний интерфейс 195.19.XXX.XXX Будет ли работать такая схема? Я не могу сообразить как описать такие рулесы. Или быть может есть готовые изящные решения подобной задачи. Главное чего хочется достичь - обе проги должны стоять на ОДНОЙ машине. UserGate хорош тем, что позволяет гибко в реал-тайм ограничивать пропускной канал у юзверей ну и т.п. Поэтому хотелось бы решить поставленную задачу с помощью UG и WR.

Всего записей: 20 | Зарегистр. 26-10-2003 | Отправлено: 17:25 31-10-2003
skylined

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ,а что винрут с мелкософтовским DNS server не дружит?

Всего записей: 294 | Зарегистр. 27-06-2003 | Отправлено: 17:31 31-10-2003
ilion



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проблема c 5.1.x. В машине под XP, через которую идет выход в Интернет, и в которой поставлен для некоторых нужд фиктивный адаптер от Микрософт (программный адаптер-заглушка) после установки 5.1.х отрубился не только трафик с сетевых машин в И-нет, но и обычный внутрисетевой трафик. Не идет даже ping внутрисетевых адресов. При остановке сервиса Kerio - все работает, после его перезапуска - снова все отрубается. На 4.2.5 такого не было...
  Причем в другой соседней сетке с таким же выходом в Инет (Ethernet адаптер с выделенным провайдером IP) - все работает. Пока еще не пробовал вернуться на 4.2.5 - лень набивать правила, да и многое в 5 версии нравится.
 Да, еще одна деталь, но уж не думаю, что влияющая. На машине с керио проводились работы по модернизации и вся аппаратура опозналась XP заново. Поэтому в системе все сетевые адаптеры встали как новые (с новыми именами), но система помнит, что с такими же IP в ней должны быть "старые" контроллеры. Керио их (старых) разумеется не видит.
 Про взможно исчерпавшиеся лицензии обьяснять не надо - все на месте.

Всего записей: 1366 | Зарегистр. 15-05-2002 | Отправлено: 22:33 01-11-2003
Dav_Tert

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KWF-5.1.x Подскажите плз, где надо наколдовать, чтобы включилась резалка по запрещённым словам? Перемолотил всё, что можно, да ещё напрягает строчка в хелпе:
"All key words in predefined groups are disabled by default." - все запрещённые слова помечены галкой сразу после установки, что противоречит написанному.

Всего записей: 6 | Зарегистр. 26-07-2003 | Отправлено: 03:52 02-11-2003 | Исправлено: Dav_Tert, 04:09 02-11-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все вопрос - через WinRoute у кого-нибудь какой-нибудь ftp-клиент ходит?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 08:30 06-11-2003
monkkey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dav_Tert
Вряд ли Кобион у тебя заработает, еще не вылечили...
http://forum.ru-board.com/topic.cgi?forum=35&topic=11837#1

Всего записей: 115 | Зарегистр. 19-05-2003 | Отправлено: 10:51 06-11-2003
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld
ходят, отчего же им не ходить?
но только в ПАССИВНОМ режиме!!

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 11:53 06-11-2003
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wchik
Ну никак не могу пройти по ftp.
Юзаю SmartFTP.
Может у WinRoute хитрые настройки в пакетном фильтре должны быть для хождения?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 14:13 06-11-2003
MacBel



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток, Граждане!
Помогите решить проблему.  
Есть KWF 5.14. В Трафик полиси прописано правило запрещения доступа к определенному сервису в указанный Временной интервал из локалки через NAT наружу. Следом, соответственно, разрешающее доступ правило. При наступлении времени Ч, KWF, как и положено, начинает присекать все попытки установить соединение на указанный сервис, НО ОН НЕ ОТКЛЮЧАЕТ уже установленные коннекты, открытые до наступления времени работы запрещающего правила!
Это не есть хорошо, т.к. каждый день, в определенное время, вручную разрывать подключения ломает .
Может кто знает, как заставить KWF делать это самостоятельно?
 
И еще проблемка:
KWF, вообще, умеет в connection лог писать IP адреса, а не DNS имена хостов?
 
Заранее Сенкс.

Всего записей: 7 | Зарегистр. 06-11-2003 | Отправлено: 10:24 09-11-2003
Benito



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема такая.
Винрроут 4.2.5 ставил на разные системы долго
теперь отрубается каждые 5 мин  
лог :
в винде / приложения
 
Приложение  вызвало ошибку Ошибка в 12/11/2003 @ 15:10:59.421 Вызвано исключение c0000005 по адресу 004290C4 (<nosymbols>)  
 
в винде / система
 
Служба "WinRoute Pro 4.2" завершена из-за внутренней ошибки 1.  
 
 что это может быть?

Всего записей: 96 | Зарегистр. 11-09-2002 | Отправлено: 15:14 12-11-2003
ka3ak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, помогите, как узнать какой пароль входа в WinRoute Administration. Чуваку делать было нечего вот и поставил пароль на вход, а теперь не знает как войти.




Такие вопросы - в Андеграунд. lynx.

Всего записей: 166 | Зарегистр. 10-12-2002 | Отправлено: 18:52 12-11-2003 | Исправлено: lynx, 09:46 13-11-2003
Benito



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Свою проблему решил.  
Косяки были в винроуте, решилось  
установкой английской версии. т.что  
под вин2000 с последним сервиспаком  
Winroute 4.2.5.ru может глючить.  
 ka3ak
переставь винроут только  
папочку где стояла не удаляй.
 должно помочь  

Всего записей: 96 | Зарегистр. 11-09-2002 | Отправлено: 19:15 12-11-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru