Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sercam

Цитата:
получаемых автоматически, т.е которые арендуются.

чего чего!? Это конечно топик явно не про это... но чтоб тебя не грузить, просто иди на клиентскую машину и посмотри её ip (можно через  
св-ва сети, а можно через консоль командой ipconfig), а потом пропиши этот ip в запрете и посмотри досту есть или уже нет...  

Цитата:
Или обязательно чтобы все они на каждом компе были указаны явным образом, т.е. статические?!

ДА!!! А как иначе роут определит, что это тот комп, которому надо кислород перекрыть!? Статику ты прописываешь либо сам (локальную), которая потом через нат в инет ходит, а можешь эту статику получить у прова, если он даёт. В любом случае галка "Получать ip автоматически стоять" не должна, а то ограничить отдельные машины не сможешь - только весь диапазон!

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 13:54 01-04-2004
skylined

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят а не подскажете кто каой файер с врутом 4-м юзает?
Сенкс

Всего записей: 294 | Зарегистр. 27-06-2003 | Отправлено: 14:15 01-04-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я кстати тоже хотел всё спросить, зачем к руту 4-му ещё один файер!? У него там пакетный фильтр достаточно мощный...


----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:22 01-04-2004
Sercam

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
короче по барабану как машине адрес присваивается АВТОМАТИЧЕСКИ или СТАТИЧЕСКИЙ ДАЁТСЯ. Что так что так компьютер легко залезает на запрещённую страницу.
Хорошо ещё что хоть ограничении ВСЕМ работает. Могу порнушные сайты позапрещать всем. А вот музыку и мне хочется... Короче беда...

Всего записей: 116 | Зарегистр. 04-06-2003 | Отправлено: 14:29 01-04-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox

Цитата:
ДА!!! А как иначе роут определит

Спасибо за поддержку.
Sercam
Может давай сначала твою ЛВС настроим, чтобы WR спокойно мог в ней работать для тех задач, которые ты хочешь?
Теперь ты понял про мой намек, что ты greenfox замучил. У тебя сетку надо настраивать, но это вопрос для другого топика. Иначе нас вместе с greenfox накажут, если здесь начнем тебе это объяснять. Из моего предыдущего объяснения ты должен понять, что от тебя требуется. greenfox, я прав?
 
skylined

Цитата:
каой файер с врутом 4-м юзает

Я OP, но смотря для чего он тебе нужен. В топике про OP я с Ильичом долго спорил про эту связку, зайди почитай. Нас с vworld она вполне устроила, хотя Ильич утверждает, что в полном объёме она бессмыслена.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 14:31 01-04-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR

Цитата:
greenfox, я прав

на все 100.
 Просто раз уж мы подписались, надо бы челу помочь...    

Цитата:
Я OP

Слушай, а что он даёт роуту, что повышает устойчивость системы!?

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:44 01-04-2004
Sercam

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
уж и не знаю как вы порекомендуете мне сеть перенастроить.
хм. согласен что не в этом топике.
тогда в каком? или по мылу, аське....?

Всего записей: 116 | Зарегистр. 04-06-2003 | Отправлено: 15:18 01-04-2004 | Исправлено: Sercam, 15:38 01-04-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sercam

Цитата:
как вы порекомендуете  

1. Посмотри здесь: http://forum.ru-board.com/topic.cgi?forum=8&topic=3808#1
2. Или выйди по ПМ на модератора форума, они всегда подскажут. Мне частенько lynx помогает.
3. А потом сюда, мы поможем.
4. Помни, что я тебе сказал: Прежде чем всем что-то давать/запрещать потренируйся на своей машине и со своей уч.записью в WR.
5. Пользователям объясни, что если хотят хорошей и устойчивой работы, пусть потерпят.
 
greenfox

Цитата:
а что он даёт роуту

Плюнув на рекламму в WR, я использую OP только как банерорезку для всех локалок, т.к. установив OP 1 раз на проксик, он режет её у всех.
Для задач моих пользователей в Инете этого пока достаточно.
Более подробно может объяснить Ilich Ramiras(он рулит на http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=0353&start=1960#lt )
 
Добавлено
greenfox
Кстати, как на счет моей просьбы выложить то, что у тебя есть по WR и дать линк?
Если нет возможности, обратись к NordWest, может поможет. Он мне помог после того, как я ему выслал руководство, которое у меня было. Теперь оно в шапке.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 15:40 01-04-2004
skylined

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А ишо я хотел спросить, уважаемые:
KWR как FTP proxy работает?
Чет забыл уже - давно  юзал

Всего записей: 294 | Зарегистр. 27-06-2003 | Отправлено: 16:26 01-04-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skylined

Цитата:
KWR как FTP proxy работает?

Т.е.? Внутри него?
Нет, только встроенный почтовик.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 16:34 01-04-2004
skylined

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ZUMR
А как тогда организуется доступ по ftp с локальных машин на внешние.
Я почему спрашиваю - в KWF с етим траблы определеные

Всего записей: 294 | Зарегистр. 27-06-2003 | Отправлено: 17:07 01-04-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skylined

Цитата:
в KWF с етим траблы  

1. KWF - это Kerio WinRoute Firewall, т.е. 5-я серия. Тогда тебе не сюда. Здесь только 4-я серия, а это Kerio WinRoute Pro. Улавливаешь?
2. Из твоего вопроса я понял, что тебя интересует, как организовать FTP-сервер внутри прокси, используя WR:
Цитата:
как FTP proxy работает
. Извини, как ты спросил, так я и ответил. Я не зря поинтересовался:
Цитата:
Т.е.? Внутри него?
.
 
Теперь у тебя ещё вопросы, на которые я не могу ответить, т.к. не понял сути.
У тебя что,  внутри своей ЛВС организован FTP-сервак, и ты его хочешь выставить в Инет через WR? Или у тебя проблемы с доступом к FTP-серверам Инета через WR?
Определись, пожалуйста. Может я вообще тебе помочь не смогу, т.к. на 100% WR ещё не перепахал.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 17:46 01-04-2004
skylined

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 Или у тебя проблемы с доступом к FTP-серверам Инета через WR?

Ага, но в KWF это не реализуемо(он все ftp-запросы на парент-прокси шлет)
Соу айм интрестед экзактли ин ВР, тк помню шо чз него воркстайшены на внешние ФТПшники ломились  
а тестить ето все долго и негде разве што под ВМваре,так что "Мейдей!!!"

Всего записей: 294 | Зарегистр. 27-06-2003 | Отправлено: 18:13 01-04-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skylined

Цитата:
Соу айм интрестед экзактли ин ВР, тк помню шо чз него воркстайшены на внешние ФТПшники ломились  
а тестить ето все долго и негде разве што под ВМваре,так что "Мейдей!!!"  

На такие вопросы не отвечаю. Я за чистоту русского языка и компьютерного жаргона в установленных пределах. Если модераторы тебя накажут, я не удивлюсь. Уважай топик. К тому же (некоторые знают) я военный офицер и люблю точность. Думаю ты это заметил.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 18:27 01-04-2004
Bars2002

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация такая:
W2k, на нем DNS сервер - bind, почтовик - mdaemon, фаервол - outpost, .... и прокся - MSProxy 2.0.
Хочется снести ТОЛЬКО проксю и поставить winroute, остальное не трогать.
Вопрос вот в чем: будет ли данная связка работать? Т.е. ИМЕЕТСЯ ли возможность у winrout работать ТОЛЬКО в качестве прокси, а остальные его функции - днс, почта, экран заблокировать, т.е. отдать другим? Грабли ожидаются?
 
С winroute пока не знаком, поэтому и спрашиваю, а экспериментировать в действующей сети - сами понимаете, охоту сразу отобьют.
Спасибо за внимание.

Всего записей: 9 | Зарегистр. 02-10-2002 | Отправлено: 08:17 02-04-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bars2002

Цитата:
MSProxy 2.0. Хочется снести и поставить winroute

А цель? Есть простая истина на любые случаи в жизни - Поставь себе вопрос: "А для чего мне это надо?". Я лично с MSProxy 2.0. не знаком, пэтому не знаю, что он еще помино свойств для прокси делает. А про WR я бы тебе посоветовал сначала FAQ почитать и определиться (см. шапку). Может и не стоит огород городить. В принципе этот топик по настройкам WR 4.х, а не выбор связок.
К тому же зайди сюда: http://forum.ru-board.com/topic.cgi?forum=8&topic=3808#1

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 09:08 02-04-2004 | Исправлено: ZUMR, 10:34 02-04-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR

Цитата:
Тебе удалось пропустить WR через него в других режимах кроме как "Разрешение"?  

нет

Цитата:
У меня никак в других не хочет работать. В принципе это вопрос к топику по OP, поэтому ответь через ПМ. В топике по OP не отвечай, а то опять в бессмысленный для нас с тобой спор с Ильичом вступим.  

извини, что начинаю спорить , но на мой взгляд этот вопрос не в топик OU, т.к. если ты смотрел мое сообщение внимательно, то

Цитата:
3) Дополнительные примочки к WR  
4) Список прог, которые ни при каких условиях не хотят работать с WR  

под этими пунктами я как раз и подразумевал самое главное OU...ну сам посуди, кто в теме OU понимает про WR? Как раз в этой теме надо и рассматривать почему OU не хочет работать с WR по нормальному.
Sercam

Цитата:
Может адреса обязательно должны быть статические?

ИМХО не может, а точно...greenfox

Цитата:
Я кстати тоже хотел всё спросить, зачем к руту 4-му ещё один файер!? У него там пакетный фильтр достаточно мощный...  

сложно объяснить зачем, но например ИМХО надо изходить из задач, у меня есть например куча маленьких сеток, и мне проще настроить фильтр по минимуму в WR а остальное прикрыть Outpostom

Цитата:
Плюнув на рекламму в WR, я использую OP только как банерорезку для всех локалок, т.к. установив OP 1 раз на проксик, он режет её у всех.  
Для задач моих пользователей в Инете этого пока достаточно.  

Вот тебе почти ВСЕ объяснение, но отчасти, у WR не совершенен механиз логов и отслеживания сканирования и атак, воийса нет, активного содержания тоже
 
Добавлено
Bars2002

Цитата:
почтовик - mdaemon,  

Предварительно будет стоять на машинке с WR или внутри ЛВС?

Цитата:
фаервол - outpost

Тот же вопрос...что и предыдущий

Цитата:
Т.е. ИМЕЕТСЯ ли возможность у winrout работать ТОЛЬКО в качестве прокси, а остальные его функции - днс, почта, экран заблокировать, т.е. отдать другим?  

Легко при условие, что все вышесказанное будет стоять на машинке с WR? у меня по крайней мере все так на машинке с 2000prof, а DNS внутри сети, и кстати, что ты подразумевал под DNS, у меня эта служба поднята только в угоду AD и зачем она нужна для инета я как то даже не задумывался на своей машинке, а юзаю DNS прова для инета .....вобщем поделись тоже на этот счет идеями.

Цитата:
Грабли ожидаются?  

Смутно представляю себе
Цитата:
MSProxy 2.0.  
но ИМХО WR но все упирается в авторизацию, как таим она у тебя была и как построишь на WR и нужна ли она тебе вообще?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 15:48 02-04-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
извини, что начинаю спорить  

Здесь у нас с тобой здоровый спор. Главное истину найти. Полгода назад мы же кое-что смогли. Верно?

Цитата:
OU не хочет работать с WR по нормальному


Цитата:
на мой взгляд этот вопрос не в топик OU

Вот как раз пример. Поясню. У нас с тобой задача - пропустить запросы WR из ЛВС в Инет или из Инета через WR в ЛВС, установив на проксе сетевой экран (в данном случае OP). Значит OP здесь главнее, и поэтому я считаю, что крутить надо настройки OP, т.к. WR в своих локалках мы с тобой настроили (я год назад, ты 8 месяцев) и других настроек, интересующих нас с тобой там нет. Поэтому и предложил топик про OP, т.к. там обсуждают настройки OP для пропуска через него разных софтин. ИМХО, вопрос к разработчикам сетевых экранов, чтобы учитывали интересы админов, использующих проксю. Но насколько я понял, то в выпуске KWF 5.х попытались это совместить. Для моих задач, как ты знаешь, 4-й версии вполне достаточно. Но вот как через OP правильно пропустить? В топике про OP Ильич опять с ума сойдет, а здесь, ИМХО, нас накажут.
Согласен?
Спасибо за поддержку в моем разговоре с greenfox и Sercam.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 16:27 02-04-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR
В споре как говорят философы - рождается истина, сейчас я покрутил немного ОР и действительно увидел у него сетевые активности WR, а что это значит? ИМХО то, как ты говоришь ОР оказывается главнее

Цитата:
Для моих задач, как ты знаешь, 4-й версии вполне достаточно.  

В этом я тебя вначале не понимал но когда начал поднимать связки, и не одну а несколько, то пошел по твоим стопам

Цитата:
Поэтому и предложил топик про OP, т.к. там обсуждают настройки OP для пропуска через него разных софтин.  

Мне к сожелению - не ответили
Поридется наверное копать самому хотя вроде как и сейчас нормально вертится
И все таки я вверху начинал по пунктам раскладывать, что бы надо рассмотреть в топике, - ты соответственно ответил, но не выразил своего мнения ИМХО, согласен или нет с моей точкой зрения?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 16:44 02-04-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
а что это значит? ИМХО то, как ты говоришь ОР оказывается главнее

Только в пропуске пакетов туда-сюда.

Цитата:
я тебя вначале не понимал  

Армию часто подкалывают за дубовость мышления, но не все учитывают. У нас тоже есть что-то хорошее.
Прими совет (без издёвки): Для решения любой задачи попробуй нарисовать схему, хотя бы мысленно, как на бумаге. Сразу будут видны приоритеты и не надо будет лазить наощупь. Это я тебе говорю как человек с высшим техническим образованием, 21 год отдавший Министерству обороны.

Цитата:
согласен или нет с моей точкой зрения?

Я-то согласен. Но вот топик назван "Настройка WR". По правилам форума - только о настройках, иначе наказание.
Я думаю, что для взаимодействия WR с другими софтинами надо создавать другие, а здесь в шапке делать линки на них. Направления названий тем ты в принципе дал. К модераторам обращаться, по-моему не стоит, т.к. опять скажут: "В чем дело? Предлагайте." Например, сам OP рассматривается в "Программах", а взаимодействие его с проксями в "Сис.админе" и не только с WR.Я же тогда разбивал этот топик на два KWF 5.х и WR 4.х. Можно попробовать так.
Как идея?

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 17:21 02-04-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru