Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR

Цитата:
Он тут же отображается

У меня нет, может из-за того что я юзаю MyIE, а не IE?
Imhotep
Ну друг любезный, про настройку пакетов я могу рассказвать ночи напралет, как Шахерезада только дафай для началы ты уж сам мануальчиками воспользуйся, там ИМХО ничего сложного нет, просто запрет поставь на IP этой машинки например в Исходящих соединениях...

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 08:48 16-09-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Imhotep

Цитата:
Я не Админ - просто поддерживаю сеть в более менее нормальном состоянии

А это и есть администрирование, т.е. функции админа возложены на тебя.

Цитата:
5 компютеров без сервера

ОС Win server для работы в Инете не обязательна, т.к. прокси-сервер это просто название такое и многие путаются. Любая машинка с WR называется прокси-сервером.

Цитата:
Авторизация по имени и паролю нежелательна

Ну и зря. Т.к. тогда ты сам себе противоречишь:

Цитата:
Кто-то повадился жрать трафик ежедневно

Как же ты его тогда контролировать будешь?

Цитата:
Ругатся с народом не хочется

Там, где деньги - это неизбежно. Выбирай. Думаешь нам легко?

Цитата:
более подробно про настройку фильтра пакетов

Здесь vworld прав:

Цитата:
ты уж сам мануальчиками воспользуйся

А потом уже сюды. Если возникнут вопросы.
А с отказом от авторизации ты все-таки зря. Хотя это возможно и
 
Добавлено
vworld

Цитата:
У меня нет.......я юзаю MyIE, а не IE

Проверю у юзеров, т.к. до этого я проверял на соей машине, выходя в инет под их именами.

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 10:02 16-09-2004
sghi



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На сервере смотрящем в инет стоит WR 4.2.5 с включенным прокси и (вроде бы) NAT’ом, также на нем имеются три сетевые карточки -- 1 для связи с интернетом, а две другие для связи с двумя же сетями -- основной и подсетью (трафик перепродаем ей). Так вот, объясните, пожалуйста, как сделать так, чтобы из подсети не было доступа ни к ресурсам ни компьютерам основной сети. Но при этом подсеть имела доступ к Интернет, желательно через прокси, чтобы трафик считать.
 
Если можно, то укажите где и что блокировать, или пошлите туда, где есть информация об этом.
 
Как я сам понимаю, можно в настройках «фильтра пакетов» (кажется это «port mapping» в английском WR) диапазону IP адресов из той подсети запретить доступ к диапазону IP адресов из основной сети, но оставить открытым IP интернет-сервера (на нем WR стоит). Но может еще что сделать, или я не правильно мыслю...

Всего записей: 2026 | Зарегистр. 02-03-2003 | Отправлено: 16:48 24-09-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sghi

Цитата:
или пошлите туда, где есть информация об этом
rtfm тебе поможет

Цитата:
настройках «фильтра пакетов»
ага

Цитата:
кажется это «port mapping» в английском WR
неа... packet filter - ну и в нём блок на всех вход в основ локалку из второй локалки на внутрен интерф (хотя можно и на другом)... более подробно в мануале - там всё есть...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:59 24-09-2004
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто знаком с Kerio WinRoute Firewall выше 5 версии?
Он умеет траффик сам подсчитывать?

Всего записей: 3325 | Зарегистр. 27-09-2001 | Отправлено: 01:51 27-09-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exMIB
Я не знаком, но что-то сомнения у меня на этот счет, такими вещами куда не посмотри занимаются другие уже организации

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 13:48 27-09-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exMIB

Цитата:
кто знаком с Kerio WinRoute Firewall выше 5

Спроси здесь: http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=5792&start=0#lt

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 12:15 29-09-2004
IDreamer



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мужики
Может кто знает как помочь http://forum.ru-board.com/topic.cgi?forum=5&topic=0673&start=380#10 ???

Всего записей: 479 | Зарегистр. 22-11-2002 | Отправлено: 09:50 07-10-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IDreamer
Здесь советы по настройке WR 4.x, когда он уже установлен и пашет, а не публикация линков на свои проблемы по установке самой программы.

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 10:11 07-10-2004
pentium

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи подскажите, как востановить настройки Winrout 4.2.2 если сетевые карточки поменялись ???

Всего записей: 31 | Зарегистр. 26-05-2004 | Отправлено: 12:23 10-12-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pentium

Цитата:
.......сетевые карточки поменялись ....

Физически?
Так, вроде WR их сам найдет. Или я ошибаюсь?
Подробней можно, что у тебя произошло?

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 12:28 10-12-2004
pentium

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 ZUMR
 
сдохла сетевушка и всё.
после установки новой, она появилась в  винроут но само сабой чистая - без правил,
а старая тоже осталась с правилами.
как мигрировать или скопировать правила от одной сетевухи к другой ?
ного фильтров.
руки устанут )
 
thx

Всего записей: 31 | Зарегистр. 26-05-2004 | Отправлено: 10:20 14-12-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pentium

Цитата:
.....как мигрировать или скопировать правила от одной сетевухи к другой ?  
ного фильтров....

Не могу понять, причем сетевуха и фильтры к ней? Пакетник ведь привязан к IP-адресу, а не к MAC-адресу сетевухи. Ты что, и адреса поменял? Или я чего-то не вгоняю?.


----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 11:07 14-12-2004
pentium

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 ZUMR
 
ничего кроме физической замены сетевой карты не произошло
Ip остался тот же, слот поменялся кажется ) на прошлой неделе произошло....
 
и это не впервый раз, ну всмыле если меняется физически сетевая, или умерает в винде - устанавливаеш драйвера заново или меняеш слот
происходит так что в винроутЕ остается та старая сетевуха, которой уже нет
и соответственно появляется новая без правил
и приходится переписывать правила по новой....

Всего записей: 31 | Зарегистр. 26-05-2004 | Отправлено: 11:52 14-12-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pentium
ИМХО Бэкап WR перед заменой сетевухи, сносишь WR , втыкаешь новую сетевуху и поднимаешь из Бэкапа....может так пройдет
Я чесно говоря не сталкивался с такой проблемой

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 11:57 14-12-2004
pentium

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 vworld
 
куда вынимать из бакупа? если сетевая поменялась
 
2ALL  
 настройки фильтров хранятся в реестре, то их отуда вытащить, а когда потребуется - востановить, это получается типа бакапа фильтров для любой сетевой.
ну т.е. копировать только настройки, а потом подсунуть их в нужный момент под нужную сетевую карту.
 
 
Добавлено
Вопрос в том - КАК ЭТО СДЕЛАТЬ ?
 
Добавлено
Если это вообще можно сделать
 
Добавлено
Хотя невозможного ни чего небывает!!
(проверено)

Всего записей: 31 | Зарегистр. 26-05-2004 | Отправлено: 12:11 14-12-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pentium

Цитата:
и соответственно появляется новая без правил и приходится переписывать правила по новой....

Тогда я тебе не помощник, т.к. пока через это не проходил. Тьфу-тьфу.
Но, как сказал vworld можно попробовать побэкапить. Попытайся новому WR подсовывать "старые" файлы *.dat, *.dll и т.п. Вдруг подхватит?

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 12:38 14-12-2004
pentium

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ОК
придётся ручками...

Всего записей: 31 | Зарегистр. 26-05-2004 | Отправлено: 12:47 14-12-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pentium

Цитата:
придётся ручками...  

Сначала головой

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 13:02 14-12-2004
pentium

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 vworld

Цитата:
Сначала головой

 
тоже хорошо
а главное полезно...
 
Добавлено
HKEY_LOCAL_MACHINE\SOFTWARE\Kerio\WinRoute\Acl
сами фильтры
поле Acl и есть выбор сетевой из раздела
HKEY_LOCAL_MACHINE\SOFTWARE\Kerio\WinRoute\Iface
в этом разделе и присутствуют те которые WR имеет.
 
остальное дело техники
 
кстати а где бы раздабыть инфу по полям ключей в разделе
HKEY_LOCAL_MACHINE\SOFTWARE\Kerio\WinRoute\Acl
???
 
может кто владеет инфой ??
 
в частности интересует поле dMode
у меня встречается 3 разных значения: 8193, 4098, 4097
 
Добавлено
интересно всё таки ...
(в Ставрополе МТС заработало ) )
 
Добавлено
[HKEY_LOCAL_MACHINE\SOFTWARE\Kerio\WinRoute\Acl\1]
"Acl"="1"
"Proto"="6"
"sMode"="4097"
"sAddr1"="0.0.0.0"
"sAddr2"="0.0.0.0"
"sNameAcl"="0"
"sPort1"="0"
"sPort2"="0"
"dMode"="8193"
"dAddr1"="0.0.0.0"
"dAddr2"="0.0.0.0"
"dNameAcl"="0"
"dPort1"="5554"
"dPort2"="0"
"Flags"="0"
"Action"="2"
"LogMode"="2"
"LogLevel"="0"
"TimeID"="0"
"ParamIp1"="0.0.0.0"
"ParamNr1"="0"
"ParamStr1"=""
 
-----
для примера
это фильтр входящих, первый (они же с нуля начинаются., т.е. второй )
блокировать порт дестени, т.е. мой 5554
и всё же
"sMode"="4097" и "dMode"="8193" для чего непонятно

Всего записей: 31 | Зарегистр. 26-05-2004 | Отправлено: 13:46 14-12-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru