Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как фильтровать в WR, когда запросы от юзеров на запрещенные сайты поступают не в ASCII, а в HEX и других форматах?
Все варианты вносить?
Например:
ASCII: bridgegold.com
HEX: %62%72%69%64%67%65%67%6F%6C%64%2E%63%6F%6D
 
Добавлено
А если запретить знак "%", то это будет решением?

Всего записей: 3325 | Зарегистр. 27-09-2001 | Отправлено: 00:17 01-07-2004
larvs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
неужели никто не строил WR на callback?

Всего записей: 88 | Зарегистр. 26-09-2002 | Отправлено: 11:05 01-07-2004
Fox007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем такая беда, есть локальная сеть и 2 сетевухи и winroute 4.2.5 и winXP, 1 внутреняя локальная, 2 смотрит с другую сеть которая дает интренет плюс есть и доспут в другую сеть, с моей сети инет раздается без проблем и в другой сетке тоже заходит на компы с сервера по ip адресу и да и с других тоже все пингуется, но тут возникает другая проблема, комп шефа находится в другой сетке так ему надо что бы он мог зайти в нашу сетку, черт его подери, а комп бухгалтера, вернее подключить сетевые диски, но все компы в нашей сетке не пингуются (из нашей все нормально), ip внешней сетевой которая смотрит в их сеть пингуется, а которая в нашу нет. если отключить winroute, то все нормально, шеф видит нашу сеть, где что надо изменить что бы и инет остался и сетки видели друг друга, поможите люди добрые

Всего записей: 4 | Зарегистр. 02-07-2004 | Отправлено: 11:27 02-07-2004
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fox007
Нихрена не понял.. по пунктам распиши..без лишних слов.
Што есть и чего хотелося бы...еще бы и схему нарисовал так ваще зашибиса было бы..Возможно после того как это сделаешь сам и решение найдёшь..бывало такое

Всего записей: 3037 | Зарегистр. 25-12-2002 | Отправлено: 12:11 02-07-2004
Fox007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
Объясняю на пальцах
 
1. На серваке 2 сетевые, 1 смотрит в внутреную, 2 в заводскую.
2. Через заводскую сеть идет инет
3. Комп шефа в заводской сети.
4. Я вижу заводскую сеть.
5. Заводская сеть нашу не видет и пингуется на моем серваке с заводской только IP карточки которая смотрит в завод,  
6 если отключть винроут, то пингуется вся моя сетка из заводской, но пропадает инет.
Требуется оставить инет и получить доступ к моей сетки из заводской
Так яснее?

Всего записей: 4 | Зарегистр. 02-07-2004 | Отправлено: 13:37 02-07-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fox007
правила в пакетном фильтре какие прописаны!?


----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:20 02-07-2004
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fox007
ясно...ты на заводской ессно включил NAT так? Ну а херли ты хочешь теперь? Винроут этот интерфейс воспринимает как внешний и потому блокирует все поползновения извне! А потому лезешь в группы адресов..добавляешь айпи адреса заводской сети..и потома идёшь в настройки антиспуфинга..и гришь што на фейсе который заводской, што доступ всем и + группа адресов которые ты добавил...и ваще тама примеры есть..если у вас тама далее стоит файрвол и т.д. то ваще можна разрешить всем и всё в антиспуфинге ето рас...хм..далее смотреть нада..не сталкивалса. И ваще посмари в хелпе к винруту..тама показано как настроить такую фишку.
А я бы на тваём месте сделал так..
1) воткнул бы сетевуху...скажем нумер 2
2) её подключил бы к заводской сети ДЛЯ ВНУТРЕННЕГО ОБМЕНА..
3) воткнул сетевуху 3...для инета
4) подключил бы сетевуху 3 к заводской сети..(ессно айпи адреса разные)..
ну и в винруте указал што NAT  делать тока на сетевухе 3... и прокси будет тока на неё есно..ну и на клиентах настраиваешь всё под сетевуху (айпи) нумер 3.
 
Фсё сказал.

Всего записей: 3037 | Зарегистр. 25-12-2002 | Отправлено: 16:31 02-07-2004
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такой, что делать с логами, когда они растут.
Просто удалять - жалко, но они бесконечно растут.
В идеале хотелось бы как-то их разбивать по месяцам, но в WinRoute такой функции нет.
В принципе с помощью BAT файлов это реализовать можно.
Но может кто тогда подскажет, в этих файлах ничего специфического для WinRoute нет, т.е. я про то что если создать чистый текстовый файл, а потом переименовать его в соответствующий ЛОГ-файл, то всё будет OK ?
WinRoute ошибку не выдаст?

Всего записей: 3325 | Зарегистр. 27-09-2001 | Отправлено: 17:11 02-07-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exMIB
останавливаешь роут (Stop WinRout Engine), переименовываешь нужный (секьюрети) лог фал, включаешь роут и он сам снова создаст нужный лог-файл.... а с переи менованным можешь делать что хочешь...
 
Serg0FFan
может проще ему сразу нат отключить да и не мучаться с 3-мя карточками!? На заводском шлюзе думаю уже нат настроен...

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 17:48 02-07-2004 | Исправлено: greenfox, 18:26 02-07-2004
Fox007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
greenfox
 
Всем спасибо,  дейстивельно надо было только НАТ оключить и все, как говорится: "А ларчик просто открывалася"
 
Добавлено
greenfox
Serg0FFan
 
Но этом проблемы не закончились, вмете с отключением НАТа отвалилась почта, все таки 3 сетевая нужна

Всего записей: 4 | Зарегистр. 02-07-2004 | Отправлено: 12:48 05-07-2004
zorrack



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где WinRoute хранит все свои настройки? Т.е. как их сбекапить применить после переустановки системы?

Всего записей: 244 | Зарегистр. 16-05-2003 | Отправлено: 22:53 05-07-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zorrack

Цитата:
Где WinRoute хранит все свои настройки? Т.е. как их сбекапить применить после переустановки системы?
только путём экспорта-импорта настроек реестра: HKLM-Software-Keiro и HKCU-Software-Keiro


----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 10:59 06-07-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
И кстати я как-то баловался с такой вещью экспорт/импорт ветки реестра - прошло гладко....

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 11:24 06-07-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
И кстати я как-то баловался с такой вещью экспорт/импорт ветки реестра - прошло гладко....
я только так и сохраняю настройки в недельный бэкап, но есть одно НО (в пакетном фильтре): иногда роут при импортировании старых настроек поверх новых почемуто (иногда ещё раз повторю) изменившиеся правила не переписывает начисто, а закидываетих в самый низ списка в пакетном фильтре - так вот пришлось пару раз править ручками, а так вроде всё нормально работает...


----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:38 06-07-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
 

Цитата:
а закидываетих в самый низ списка в пакетном фильтре - так вот пришлось пару раз править ручками, а так вроде всё нормально работает...  

А это будет приучать тебя к упарядочиванию правил чем меньше правил, теп спокойней

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 13:29 06-07-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
А это будет приучать тебя к упарядочиванию правил чем меньше правил, теп спокойней  
all hosts all ports - all hosts all ports : deny
Аминь!


----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 13:54 06-07-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
Открой мне пжл свой 445 порт и ты узнаешь ВСЮ прелесть админской жизни
А вообще, для меня вопрос безопасности работы так и остается очень больным и волнующим ....я наверное уже параноик?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 14:17 06-07-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
Вот и сегодня весь ипереживался про свой сервант пришео утром на работу, а он в ребуте ....странно....не хочется разводить флейм, но может как то решим вопрос - насколько безопасно использование WR? в плане защиты из вне? Может стоит переходить на др. программы? Тот же WR 6 например или ISA 2004?...

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 10:31 07-07-2004
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld
нее.. ты не параноик! У меня такая же фигня..в плане волнений о безопасности. Думаю могет есть какие нить дыры в винруте 4...например можно свалить или поребутить комп..ых..Ну это предположительно.

Всего записей: 3037 | Зарегистр. 25-12-2002 | Отправлено: 11:16 07-07-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
В самом WR может и нет серьезных дыр, но например составление грамотных правил...это уже большая брешь...вот например у меня ЛВС, нет никаких сервисов кроме почты, набор правил минимален, но при проверке безопасности обнаруживаю открытые порты по UDP...я не хакер и не знаю можно будет например по этим открытым портам что нибудь использовать...вот и огорчаюсь

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 11:25 07-07-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru