Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Walker
Извини, что вмешиваюсь.

Цитата:
По поводу Аси.... она ОБЯЗАНА падать..... А есть параметр, время удержания соединения. По его истечению соединение закрывается.

Это где? Как долго стоит Ася в онлайне? Чем определяется?
Просто я долго свою не держал в онлайне, но через WR она работала. А вот Outpost её не пропускал, пока я его не остановил совсем.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 17:37 20-01-2004
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я еще раз повторюсь, что все сказаное относится к подключению Аси через прокси.
Есть Настройка - Дополнительно - Параметры соединения - Отключение при простое TCP. Вот этот параметр и определяет, через какое время разорвется соединение если оно простаивает. Поэтому если Ася не обменивается пакетами в течении этого времени, то соединение будет разорвано. Ася обнаруживает это и сама востанавливает соединение. Так возникает эффект "мигания" Аси, пущеной через прокси. Со стороны это выглядит как кратковременный дисконнект пользователя. Некоторые клиенты не умеют автоматически восстанавливать соединение, например некоторые версии mIRC, тогда их приходится пускать через NAT.  

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 06:04 21-01-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Walker

Цитата:
Со стороны это выглядит как кратковременный дисконнект пользователя

Т.е то, что происходит у vworld, это нормальный процесс, не мешающий правильной работе?
При попытке нового обращения Аси в Инет все должно быть O'key.
Я так понял?
А если в это время (временный простой) будут выходить на меня? Как я буду представлен в Инете для других?

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 08:46 21-01-2004
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Процесс совершенно нормальный (по крайней мере 2000 Ася успевала переконнекчиваться за 5-10 секунд на хорошем канале). При работе этого почти не заметно, тк таймауты у Аси значительно больше. Иногда, если твой собеседник выпал, проскакивает сообщение, что юзер офлайн, это немного раздражает, но сильно не мешает. Правда если таких собеседников много, то замордовывают оповещения.
Короче, это приносит некоторые неудобства не тому, у кого Ася "мигает", а его собеседникам и тем, у кого он в контак-листе. Можно конечно увеличить время удержания соединения, тогда этот эффект будет проявляться значительно реже, но тогда увеличивается шанс получить ошибку исчерпания количества доступных соединений при активном использовании клиентскими приложениями матода CONNECT

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 10:18 21-01-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Walker

Цитата:
Да вполне приемлемый кэш в WR, его только настроить нужно.  

Я не сомневаюсь, что ты смотрел настройки кеширования в WR, я их насчитал ровно 10 на вкладке Кеширование, еще можно попробовать копаться в Время существования соединения .....ИМХО это слезы, а не настройки

Цитата:
Через прокси она работает по https, используя метод CONNECT.  

А если по http?

Цитата:
Если клиент умный, то он востанавливает соединение автоматически.  

Миранда поднимает у меня сразу соединение, но это (разрыв соединения) мне не нравится
Цитата:
Не хочешь иметь такого эффекта - пускай Асю через NAT.  
Аналогичный совет относительно UO.  

Как тогда запустить в обход прокси? (открыть нужные для них порты?)

Цитата:
И ничего сложно-замороченого в публиковании серверов в нем нет. Пакетный фильтр+портмапинг элементарно решают задачу.  

Предполагал конечно и даже немного баловался с настройками и сидел в теме про FTP через WR, но пока у меня так и не работает
 
Добавлено
Walker

Цитата:
Процесс совершенно нормальный (по крайней мере 2000 Ася успевала переконнекчиваться за 5-10 секунд на хорошем канале).

В корне не согласен, т.к. такой беды например в WinGate не наблюдал!
Цитата:
Короче, это приносит некоторые неудобства не тому, у кого Ася "мигает",  

Мне в частности приносит не некоторые неудобства, а например мне важно знать во сколько человек появился в онлайне, а если постоянно соединение рвется, то это для меня не порядок
Вот я изо всяких мелочей вот таких нехороших начинаю поглядывать в сторону других прокси-серверов (TrafficInspector).

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 12:56 21-01-2004
Demon

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите, а winroute 4.2.5 дружит с windows 2003 server?  Попробовал поставить, вылетает с завидным постоянством. На W2k все было ок. Переходить на 5-у версию не хотелось бы.

Всего записей: 591 | Зарегистр. 03-10-2001 | Отправлено: 11:27 27-01-2004
XSlider



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Demon
у меня стоит 4.2.5 на 2к3 стандарт сервер, уже больше полугода, все нормально работает, и слетов нет.

Всего записей: 376 | Зарегистр. 11-02-2003 | Отправлено: 18:56 02-02-2004
Tosha82

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
никто с таким не сталкивался: если какая то машина что то тянет из инета, то на остальных очень низкая скорость, вообщем предпочтение отдаются тому кто первый начал что тянуть(кто первый встал того и тапки), можно как то распределить трафик между компами что бы такого не было?

Всего записей: 2 | Зарегистр. 16-02-2004 | Отправлено: 12:56 19-02-2004
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно. Рой в сторону BSB (bsb.net.ru)

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 05:02 20-02-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. по умолчанию запрет стоит запрет на все соединения!? вроде в  доках написано что да...
2.если локальная машина инициирует соединение с инетом в соответствии с разрешающим правилом прописанном на исходящем интерфейсе надо ли прописывать на входящем аналогичное, чтоб ответ прошёл или для машин работающих сквозь нат это учитывается автоматом!?
ps сорри что наворотил вопрос так громоздко - не сочтите за грубость.  
3. есть 2 интерфейса и соответственно 2 типа пакетов (ну в такой классификации): входящие и исходящие. Нат включён (на внешнем интерфейсе). Адреса внутри сети все локальные, заменяемые при выходе в инет на адресс машины с роутом. Вопрос такой - алгоритмом прохождения пакетов на машины с натом (т..е фактически форвардинг пакетов) в явном виде не задаётся (как можно например на unix -аналогах) - так вот, правила для форвардинга пакетов привязываются относительно машины, на которой устанавливается нат!? Или иными словами, если мы например имеем разрешаюшее правило на все вх.соед. по всем портам на машину  с роутом (натом), то это автоматом означает, что разрешены все вход. соед. по всем портам на все машины обслуживаемые натом (внутрен сеть)!? Или их всё равно надо отдельным разрешаюшим правилом записывать с указанием внутренних адрессов!?

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:11 03-03-2004
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прочитай принцип работы NAT и все станет понятно.
Вообще-то тема про WR4.X, поэтому по нему и отвечаю, хотя вопросы наводят на мысль, что имелся в виду KWF5.X, а это совершенно другая программы, ничего общего с WR4.X не имеющая.
1. По умолчанию в пакетном фильтре разрешено все.
2. Правила для внешнего и внутреннего интерфейса, входящие и исходящие совершенно независимы друг от друга. Поэтому должны быть заданы явно.
3. А тут нужно понимать прицип работы NAT'а. Сам по себе он пересылает внешние входящие согласно своей таблице преобразования адресов. Те засылает пакет на тот хост-порт, откуда пришел пакет, ответом на который является данный внешний входящий. Если такого нет, то пакет отвергается. Но есть еще и портмаппинг, где в явном виде прописывается хост-порт на который пересылается внешний входящий пакет.

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 05:23 04-03-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Walker

Цитата:
Прочитай принцип работы NAT и все станет понятно

перечитывал и не в одной версии... в том числе в том варианте в котором он указан наверху топика.

Цитата:
наводят на мысль, что имелся в виду KWF5.X

Я поэтому и оговорился, что вроде... в мануале, который написан наверху этого топика сказано WinRoutPro.... это к какой версии!? (поидее к 4.х)

Цитата:
По умолчанию в пакетном фильтре разрешено все

Судя по моим наблюдениям - полностью согласен... но опять же в этом мануале написано что НЕТ! (тоды это мануал по 5.х)

Цитата:
понимать прицип работы NAT

Ты прости, не сочти за наезд, я правда благодарен что кто-то и хоть что-то отвечает, но вопрос я задавал (3-й) не про то как нат работает.. это и так понятно (ну почти Вопрос был про форвардинг пакетов сквозь нат...  
Итак, ещё раз:
есть 2 интерфейса. Нат включён (на внешнем интерфейсе). Пусть мы например имеем разрешаюшее правило на все вх.соед. по всем портам на машину  с WinRout 4.x, все остальные вход.соед по всем портам закрыты. Т.е. судя по этому, мы явно указываем, что на локалку вход извне запрещён. Вот вопрос и был в том, действительно ли таким образом мы определяем в явном виде правила для ФОРВАРДИНГА пакетов в локалку или в этом случае пакеты всё равно пройдут в сеть тк они разрешены для прохода на сам винроут (который их автоматом перекинет через нат в локалку)!? Судя по моему опыту работы для разрешения прохождения этих пакетов сквозь нат это надо прописать на входящем интерфейсе перед запрещ правилом для всех машин, которым мы хотим сделать доступ. А вопрос возник из-за того, что имея небольшой опыт работы с подобными *-nix аналогами, где правила указываются для 3-х вариантов: входящие, исходящие и проходящие (тот самый форвардинг), возникли некоторые сомнения, вот и решил спросить...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:21 04-03-2004
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
для разрешения прохождения этих пакетов сквозь нат это надо прописать на входящем интерфейсе перед запрещ правилом для всех машин, которым мы хотим сделать доступ

Почти верною. При портмаппинге нужно просто обеспечить прохождение пакетов через пакетный фильтр на внешний интерфейс. Ведь пакет снаружи направлен не на внутренний хост, а на внешний интерфейс. Куда его потом бросать - указывается в настройках портмаппинга.
Другое дело внешние исходящие в пакетном фильтре. Там имеется информация об истинном источнике, поэтому локальные IP вполне могут фигурировать в правилах пакетного фильтра. Более того, именно это помогает в отличить, откуда идет пакет, с хоста в локалке или со внешнего интерфейса WR.
Проходящий пакетов в фильтре WR в явном виде как-бы нет, они задаются настройкой портмаппинга.

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 06:13 05-03-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Walker

Цитата:
При портмаппинге

ты имеешь ввиду процедуру прохож пакетов сквозь нат - это портмаппинг!? Или тот что в настройках забивается "Portmapping"!? Последний я вообще не трогаю, он не исп мной и не о нём речь...
 
Такое ощущение что мы говорим на разных языках
Ответ я абсолютно не понял...

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:22 05-03-2004
ZAleVic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил WinRoute Pro 4.1.3 на 2k Advanced Server. К серверу прицеплен модем. Модем настроен на прием входящих звонков и они принимаются, но с дозвонившегося компа нет доступа ни к чему, даже пинг не идет... но если отрубить WinRoute, то все работает
подскажите где рыть!!

Всего записей: 17 | Зарегистр. 20-12-2002 | Отправлено: 13:32 19-03-2004
makz

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZAleVic
Для начала зайди в консоль -> configuration -> interfaces -> add

Всего записей: 1036 | Зарегистр. 17-05-2003 | Отправлено: 06:44 20-03-2004
nordeep



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
makz
а что там ?  
 
ZAleVic
Таже проблема, используется Windows 2003 server + RRAS + Winroute 4.2.2.
Решения пока только одно найдено, перенос RRAS и модема на другой комп.

Всего записей: 27 | Зарегистр. 29-05-2003 | Отправлено: 15:56 23-03-2004
hella

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите пожалуйста такое:
есть компьютерный класс в институте.
Есть сервер, к которому подключен инет. Клиентским машинам инет разадет винроут.
Но помимо класса есть еще библиотека, директор...
 
т.е. создается группа студенты, куда включаются все машинки класса и отделльно все остальные пользователи
 
Нужно давать в класс доступ к инету по желанию преподавателя, но при этом нужно чтобы работали все остальные
 
как это настроить в Winroute 4.2.5?

Всего записей: 3 | Зарегистр. 29-03-2004 | Отправлено: 16:16 29-03-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hella

Цитата:
давать в класс доступ к инету по желанию преподавателя

Создавай пользователей, объединяй в группу и предоставляй доступ группе.

Цитата:
нужно чтобы работали все остальные

Где? В ЛВС или Инете?
Если в ЛВС, то все останется как есть.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 17:05 29-03-2004
hella

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
с группой понятно
Доступ остальным пользователям в Инете нужен, а класс- только по желанию преподавателя

Всего записей: 3 | Зарегистр. 29-03-2004 | Отправлено: 17:29 29-03-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru