Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pentium

Цитата:
[HKEY_LOCAL_MACHINE\SOFTWARE\Kerio\WinRoute\Acl\1]  

У меня кстати ключи идут от 0 и до 26  
Пока не смотрел внимательно что они делают...
 
Добавлено
аааааа....сейчас внимательно посмотрел - это ИМХО фильтр пакетов
 
Добавлено
хотел бы еще обратить внимание народа у кого стоит WR на отдельной машине, а контроллер домена отдельно....вы на досуге посмотрите на своем контроллере домена журнал ошибок, есть ли там что нить связанное с w32time (из предупреждений или ошибок)?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 16:38 14-12-2004
pentium

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 vworld

Цитата:
аааааа....сейчас внимательно посмотрел - это ИМХО фильтр пакетов

 
вот-вот
т.е.  можно выдрать этот раздел реестра, а после переустановки
посмотреть под какими номерами выньроут прописала сетевые в ветке
HKEY_LOCAL_MACHINE\SOFTWARE\Kerio\WinRoute\Iface
и вручную поменять
[HKEY_LOCAL_MACHINE\SOFTWARE\Kerio\WinRoute\Acl\1]  
"Acl"="1"
1 на 0 или 0 на 1 или 2 или сколько сетевушет там стоит,  
это ИМХО куда быстрее чем заново правила набивать
 
Добавлено
кстати у меня от 0 до 46

Всего записей: 31 | Зарегистр. 26-05-2004 | Отправлено: 10:50 15-12-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pentium

Цитата:
"Acl"="1"  

Тут разговор не столько о сетевушках в этой ветке реестра, сколько о количестве правил, просто уже в самой ветке (внутри) можно посмотреть и на какой интерфейс эти правила.

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 15:55 15-12-2004
User667

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобраться! Проблеиа заключается в следующем. Есть Сервер (если можно так сказать)  
на базе XP. К нему подключён интернет по кабельному модему Motorola 5100. Инэт работает.  
На этом же компе сетевуха, которая соединяет этот комп с сетью через свич к которому подклю  
чены 8 компом, которые управляются AstaLavista через админскую машину. Всё это в сети.  
Через все машины пингуется сервер который должен раздавать интернет. На этом серваке  
стоит WinRoute 4.2.1 PRO. Проблема в том, что не могу настроить раздачу инета на машины  
через NAT. Через винпрокси всё работает (если его включить в винроуте и прописать шлюз и порт  
в настройках броузера). Но это не устраивает, так как нужно что бы AstaLavista раздавала  
интернет через админскую машину (не сервер). Сколько я не бьюсь над винроутом не пускает в инэт  
хоть убей. Скажите, нужно ли делать настройки DNS в винроуте если он динамический (т.е. даётся  
провайдером автоматически). И какие парматры указывать в настройках DHCI в поле диапозон от  
и до! Все апишники начинаются на 192.168. Рабочая группа одна! Не знаю что делать! ПОМОГИТЕ!!

Всего записей: 1 | Зарегистр. 15-12-2004 | Отправлено: 20:54 15-12-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
User667

Цитата:
...нужно ли делать настройки DNS в винроуте......  


Цитата:
....Не знаю что делать! ....

И Т.Д. и Т.П. ПОЭТОМУ:
Первым делом читать ШАПКУ топика. Там все полезные линки собраны. Поковыряться, а затем уже с конкретными проблемами сюда.

Цитата:
...Все апишники начинаются на 192.168.....

Именно отсюда я сделал такой вывод, т.к. пров таких адресов не дает.


----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 21:43 15-12-2004
Rotten



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема парни.. Где находяться файлы настройки ДХСП а то он после сбоя стал некоректно раздавать имена.. Тоесть бывает на одно имя и на мак ff-ff-ff-ff-ff выдаёт адрес и на это же имя и на настроящий мак выдаёт другой.. и в фирме пошли сбои что типа бывает одни и теже айпи выдаёт разным машинам и конфликт адресов идёт. как это решить не переставляя винроут.. версия кста 4.1.25. Мож просто файлик настройки дхсп убить и заново прописать всё?.. помогите

Всего записей: 926 | Зарегистр. 23-10-2004 | Отправлено: 10:34 18-12-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rotten

Цитата:
......на одно имя и на мак ff-ff-ff-ff-ff выдаёт адрес и на это же имя и на настроящий мак выдаёт другой......

Вообще-то это не в настроки WR. Это ИМХО тебе не поможет.
Для разграничения доступа и фильтрации используй не автоматическую раздачу IP-адресов, а явную.

Цитата:
...одни и теже айпи выдаёт разным машинам....

Это ж не WR делает, а твой сервак. WR использует то, что в ЛВС настроено.

Цитата:
он после сбоя стал некоректно раздавать  

Кто? WR? Но ведь он этого делать не умеет.
 
А раньше до сбоя как пахало?
 


----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 18:26 18-12-2004
Rotten



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ну как WR выдавал сам всем айпи.. после сбоя айпи стали раздаваться некорректно несколько на одно название и совпадающие7.. какой файлик за это отвечает7.. мож его удалить и заново переставить WR поверх и всё заработает7.. кто нить сталкивался с этим? И Wr просто раздаёт айпи и днс кэш как работает ну и как почта и всё.. инет раздаёться на другом компе под Исой

Всего записей: 926 | Зарегистр. 23-10-2004 | Отправлено: 00:03 19-12-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rotten
У тебя точно в сети работает только один DHCP сервер?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 17:07 19-12-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rotten

Цитата:
....WR выдавал сам всем айпи....

Вдумайся.......
WR - это программа "ПРОКСИ-СЕРВЕР", а не сервер DHCP.
vworld не зря тебя спрашивает про второй раздатчик адресов.

Цитата:
....Wr просто раздаёт айпи....  


Цитата:
....инет раздаёться на другом компе под Исой ....

Попробуй мне объяснить наличие в одной ЛВС двух "прокси-серверов"
Может у тебя WR стоит на той же машине, что и DHCP? А ты думаешь, что WR адреса раздает. Тогда для чего в твоем случае WR? Вот где вопрос.
Попробуй описать подробней, где чего стоит и для чего именно так. Попробуй сначала сам ответить на эти вопросы себе.


----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 17:44 19-12-2004
Rotten



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Блин вы чего парни?.. в WR pro  он и проски и майл может и ДХЦП встроенный у него ..  
 
Инет я вырубил через него.. остался только кэширующий ДНС прова ДХЦП и майл некоторых юзверов типа яндекс форвардит.. там даже кнопка есть DHCP))

Всего записей: 926 | Зарегистр. 23-10-2004 | Отправлено: 21:29 19-12-2004
atan19601960

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли настроить WinRoute в качестве почтового сервера, установив его на РС, который имеет одну сетевую карту и подключен в сеть через хаб, как и все остальные. Интернет подключен через RG1100-тоже в этот же хаб.Все это нужно для того, чтобы из одного выделенного провайдером почтового ящика сделать, грубо говоря, несколько.

Всего записей: 4 | Зарегистр. 17-12-2004 | Отправлено: 09:47 20-12-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rotten
Я знаю уж наверное что в WR есть свой DHCP, но я тебя спрашивал о другом?
Может в твоей сети уже присутствует DHCP сервер? повторю вопрос...
 
Добавлено
atan19601960

Цитата:
Можно ли настроить WinRoute в качестве почтового сервера, установив его на РС, который имеет одну сетевую карту и подключен в сеть через хаб, как и все остальные.  

Можно

Цитата:
Интернет подключен через RG1100-

Это что такое?

Цитата:
чтобы из одного выделенного провайдером почтового ящика сделать, грубо говоря, несколько.

Это и называется почтовым сервером
т.е. пров тебе дает один почтовый ящик (имя входа), а ты на своем почтовом сервере образуешь локальные адреса например vasya@blablabla.ru и т.д. которые пойдут через один почтовый ящик, который тебе дал пров.
минусы такого дела в том, что все ограничения, которые делает пров на почтовый ящик будут распространяться для твоего почтового сервера
Например - максимальный размер письма - 1,5М и т.д. и т.п.

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 10:46 20-12-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
atan19601960

Цитата:
.....установив его на РС, который имеет одну сетевую карту.....

Нет нельзя. Если нет чего-нить второго.
vworld

Цитата:
Можно  

Ты немного не прав.
Смотрим >>ТУТ<< (запись от 27-12-2001 16:42)

Цитата:
Самое главное: на машине, на которую устанавливается програмка должно быть как минимум два интерфейса: сетевая плата и устройство для RAS-соединений (напр., модем). Без наличия двух интерфейсов програмка просто не запустится и выдаст окошко с предупреждениями.

Rotten

Цитата:
....и ДХЦП встроенный у него...  

Виноват, погорячился. Просто никак понять не мог, нафига это делать? У тебя что, ЛВС из сотен компов, чтобы в ручную было тяжело адреса прописывать? Контролера домена нет? ОСь-то какая на компах стоит? Серверной нигде нету что ли?
 
Добавлено
atan19601960

Цитата:
.....из одного выделенного провайдером почтового ящика сделать, грубо говоря, несколько.......

Добавлю кое-что к словам vworld:
Если у тебя незарегистрированный домен, то:
Учти, что те ящики, которые ты пропишешь в своем WR твои юзеры могут никому не давать, т.к. смысла нет. Они действительны только между собой. Объясню:
Они не известны Инету. WR просто релеит почту с ящика прова, например 123@prov.ru (он его дал тебе), а ты, создав у себя три ящика vasya@kontora.ru, petya@kontora.ru, yura@kontora.ru, можешь только раскидать сообщение из ящика прова на свои три (один, два). Отправлять почту юзеры будут с твоих ящиков, а вот в Инет она уже уйдет с ящика прова.
Т.е. это ты не делаешь ящик, а занимаешься его распределением между своими юзерами.
Вот и думай.


----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 11:16 20-12-2004
atan19601960

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Более подробно поставлю вопросю.
Провайдер выдал домен, допустим, pilot.com. Официальный почтовый ящик r@ttt.net. Во созданных мной подящиках должно фигурировать или имя домена, или почтового ящика? Или любое от фонаря, лишь бы было расписано в установках?

Всего записей: 4 | Зарегистр. 17-12-2004 | Отправлено: 12:16 20-12-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZUMR
И все таки я считаю, что на одну сетевушку можно воткнуть....хотя .....не пробовал
Но почитав действительно прихожу к мнению, что нельзя.....но если очень хочется, то можно....например CoolProxy, причем еще и бесплатная....опять же все ИМХО.

Цитата:
У тебя что, ЛВС из сотен компов, чтобы в ручную было тяжело адреса прописывать?  

Я вот тоже например лодырь где есть возможность поставить DHCP  - ставлю, хотя если машин всего 10, то и без этого можно...

Цитата:
Добавлю кое-что к словам vworld:  

точно....совсем забыл....мои слова не приминимы к ящику, он работают только если у вас есть свое имя (домен) в инете.

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 12:31 20-12-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
atan19601960

Цитата:
....Официальный почтовый ящик r@ttt.net.....

Это твой почтовый ящик на серваке прова.

Цитата:
.....Провайдер выдал домен, допустим, pilot.com.....

Т.е. у тебя все легально, и значит pilot.com зарегистрирован в Инете. Сервак прова будет понимать твой домен и все, что с ним связано, а также ящики @pilot.com. Т.е. смело можешь их делать типа 1@pilot.com, 2@pilot.com и т.д. Главное теперь все отстроить в WR. Я так понимаю. Смотри настройки WR (в шапке все есть).
Удачи.
 
ЗЫ. Ты все-таки не ответил для vworld по поводу

Цитата:
RG1100

Мне тоже интересно.
К тому же, не забывай про два интерфейса для WR!

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 12:33 20-12-2004
atan19601960

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Наиболее надежным и эффективным способом подключения ЛВС к беспроводной сети является использование бриджей/маршрутизаторов RG-1100 Sес Сlient, RG+ WPCPE SEC Client.
 
Устройство RG1100/RG+ подключается к хабу ЛВС и может работать как мост(бридж) или IР маршрутизатор с функциями NAТ, Firewall
При этом устройство не нуждается в сложном администрировании и дорогостоящей поддержке со стороны абонента или провайдера, как того требует ПК,функционирующий под ОС Uniх, Linuх. Аппаратное решение обычно всегда предпочтительней программного вследствие устройчивости к пропаданию питания, зависанию. При этом стоимость устройства сопоставима по цене со стоимостью б/у компьютера с радиокартой и адаптером ISА/РСI.

Всего записей: 4 | Зарегистр. 17-12-2004 | Отправлено: 13:22 20-12-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
atan19601960

Цитата:
.....подключения ЛВС к беспроводной сети.....  

Т.е. у тебя комп с WR (прокси-сервер):
1 интерфейс - NetCard - во внутрь ЛВС
2 интерфейс - Вай-Фай - выход в Инет
Так?
Только вот как WR работает с Вай-Фай, я не знаю, т.к. ни разу не настраивал.

Цитата:
......Интернет подключен через RG1100-тоже в этот же хаб......

Т.е что и ЛВС? А вот это уже ошибка, нонсенс.
Прокси-сервер на то и "прокси", чтобы ставиться "В РАЗРЫВ". Нарисуй схемку и все поймешь. Удачи.
 
 
Добавлено

Цитата:
Устройство RG1100/RG+ подключается к хабу ЛВС и может работать как мост(бридж) или IР маршрутизатор с функциями NAТ, Firewall  

В принципе это и есть не что иное, как ПРОКСИК.
Вот теперь думай: "А на фига мне два проксика?"

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:43 20-12-2004
atan19601960

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RG-собственность провайдера, и он ничего на нем конфигурировать не хочет. Действительно-это прокси.По всей логике мой РС, на котором пытаюсь установить Winroute, не должен работать так, как нужно. Я на нем и не хочу ставить прокси. Он нужен, чтобы разбросать почту. До меня это пока не доходит, но провайдер утверждает, что при таком подключении все должно работать, и берется за оплату все настроить. Дело в том, что у меня передача идет, а почта не принимается. При настройке РОР3 какой сервер я должен указывать (откуда брать:сервер провайдера,напр. mail.server... или как-то привязать к имени ящика, который мне выделен? Спасибо.

Всего записей: 4 | Зарегистр. 17-12-2004 | Отправлено: 14:53 20-12-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru