Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
....открыть 80,.....

Я тебя понял. Но добавил бы, что 8х серию (ты понял... ).
Но ты же заметил, что Pallot подразумевал под безопасностью...... А мои линки даже не удосужился с первого раза почитать. Да ИМХО и твоему совету по поводу мануала не внял. Наверное лень.....


----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 19:36 12-01-2005
Pallot



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да я логику не могу просечь.
Лано, лано читаю уже.
Просто кроме этой настройки надо еще всякие бумаги писать по поводу че, куму, куда мона и это все подписать у начальства.  
Я не Ю.Цезарь.
Вот пишу и пробую, что бы быстро проверить работает или нет, можно так сделать или нет. Ведь иногда такие правила ограничения придумают…  

Всего записей: 113 | Зарегистр. 13-05-2004 | Отправлено: 13:46 14-01-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pallot
Я например все правила пишу на внешнем интерфейсе...и еще самое главное правило "Чем меньше, тем лучше", причем все правила надо знать как свои 5 пальцев, зачем? а затем, что например если со стороны инета пролезу на машинку, то можно тихонько добавить "особое" правило  и уже не будет тебе счастья
 
З.Ы. на все будущие вопросы про правила....на бумаге нарисуй джля себя кто, куда ходит и по каким интерфейсам?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 15:56 14-01-2005
Pallot



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Немного я почитал лог и его расшифровку:
Вот кусок лога безопасности который пишется на правиле:
Исходящие->интерфейс в нэт
TCP любой узел все порты => любой узел все порты, лог.
===========================
[17/Jan/2005 14:19:03] Packet filter: ACL 1:2 NDIS 5.0 driver: permit packet out id=1227955 : TCP 10.10.1.x:1909 -> 64.12.163.130:80
[17/Jan/2005 14:19:03] Packet filter: ACL 1:2 NDIS 5.0 driver: permit packet out id=1227964 : TCP 10.10.1.x:1909 -> 64.12.163.130:80
[17/Jan/2005 14:19:03] Packet filter: ACL 1:2 NDIS 5.0 driver: permit packet out id=1227983 : TCP 10.10.1.x:1909 -> 64.12.163.130:80
[17/Jan/2005 14:19:04] Packet filter: ACL 1:2 NDIS 5.0 driver: permit packet out id=1227994 : TCP 10.10.1.x:1909 -> 64.12.163.130:80
===========================
(10.10.1.x – сетевой адрес карточки в которую воткнут модем (интерфейс в нэт))
Словами это выглядит так:  
С IP 10.10.1.x через порт 1909 уходит пакет на IP 64.12.163.130 на порт 80
Правильно??
 
Вот кусок лога безопасности который пишется на правиле:
Входящие->интерфейс в нэт
TCP любой узел все порты => любой узел все порты, лог.
===========================
[17/Jan/2005 14:05:42] Packet filter: ACL 3:0 NDIS 5.0 driver: permit packet in id=1180336 : TCP 140.211.166.203:80 -> 10.10.1.x:60894
[17/Jan/2005 14:05:42] Packet filter: ACL 3:0 NDIS 5.0 driver: permit packet in id=1180355 : TCP 69.17.110.30:80 -> 10.10.1.x:60896
[17/Jan/2005 14:05:42] Packet filter: ACL 3:0 NDIS 5.0 driver: permit packet in id=1180374 : TCP 207.46.130.104:80 -> 10.10.1.x:60889
[17/Jan/2005 14:05:42] Packet filter: ACL 3:0 NDIS 5.0 driver: permit packet in id=1180377 : TCP 130.159.216.156:80 -> 10.10.1.x:60895
===========================
С IP 207.46.250.101 через порт 80 приходит пакет на IP 10.10.1.x на порт 60894 (там дальше он плавает)
Правильно??
 
Сосенно не понятно где тут фигурирует IP моего клиента из локальной сети которого надо фильтровать ??  
Как можно применять фильтры к тому чего невидно??
Может тут трабл в том что локалка в 7 сегменте  стоит (10.10.7.х) и соответственно прокси в этой же области.

Всего записей: 113 | Зарегистр. 13-05-2004 | Отправлено: 16:41 17-01-2005 | Исправлено: Pallot, 11:04 20-01-2005
YL

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Досталась сетка с WinRout Pro 4.2.4. в качестве proxy. Http работает прекрасно, я о нем и не вспоминал.
Возникла необходимость юзать ftp по 21.
В настройках Winrout ставлю в фильтрации пакетов, полный доступ на входящие и исходящие на оба интерфейса (экстремальный вариант). Настройки mapping пустые.
21 по прежнему закрыт  
Машина под Winfows 2000 Server со всеми обновлениями. Дополнительно никаких фаерволов не стоит.
Прошу старших и опытных в настройке Winrout товарищей подсказать причину, а если можно и меры по устранению трабла.
Заранее спасибо.

Всего записей: 2 | Зарегистр. 21-01-2005 | Отправлено: 01:25 21-01-2005 | Исправлено: YL, 01:37 21-01-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pallot
Да уж...ситуация сложная...я уж и не знаю что говорить...наверное снова к мануалам отправлять, понимаю конечно, что надо помочь, но просто мы навеорное на разных языках разговариваем
Ставь реальную цель: 1) Что надо? 2) Как будет? 3) Как реализовать?
YL
А как ты определил, что не работает?
например у меня тоталкомандир тоже не работает, а smartFTP работает, не забывай, что еще надо правильно сам ftp клиент настроить....

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 08:35 21-01-2005
YL

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Набираю telnet IP данного компа, порт, пишет, что типа не могу установить соединение с данным хостом по данному порту.
Ну, плюс к тому сканирование открытых портов еще сделалю

Всего записей: 2 | Зарегистр. 21-01-2005 | Отправлено: 11:17 21-01-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YL
Авторизация есть у тебя?
Правила смотрел внимательно?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 14:54 21-01-2005
UserWR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема с WR4.2.5 под Win2003 Server
 
Есть локалка с выходом в I-net по выделенке (сетевая карта 1 на LAN, сетевая карта 2 на ADSL модем)
Провайдер (ISP) дал доменное имя firma.isp.net, статический IP x.x.x.18, адреса DNS (DNS1, DNS2), адрес шлюза - все на сет.карте 2 - и предоставил mail relay.
На WR реализован выход из локалки (статические IP в диапазоне 192.168.0.1-192.168.0.254, 12 машин) в I-net (прокси 192.168.0.1, DNS1, DNS2 - сет.карта 1) и получение почты на адреса users@firma.isp.net.
Пакетных фильтров не было, прокси блокировал доступ примерно к 10 порно-сайтам (URLы влезли из-за какого-то вируса).
Все работало прекрасно под Win2K Pro SP3 и WR 4.1.24.
Но из-за грядущего внедрения нового ПО по велению вышестоящего руководства пришлось перейти на Win2003 Server (Enterprise) и WR 4.2.5 (4.1.* под XP и Win2003 не работает), причем на новом железе. Настройки IP и WR перенес полностью. NAT в Win2003 вроде бы отключил - если что-то не пропустил. Если в настройках IE убрать ссылку на прокси, то I-net доступен, если ссылку на прокси указать, то доступ в I-net блокируется с сообщением типа "нет доступа к DNS - WinRoute Proxy". Почта внутри локалки ходит без проблем, внешняя (через mail.isp.net) не принимается и не отсылается - кроме как непосредственно после перезагрузки компьютера, т.е. пока не все сервисы загрузились.
Настройки DNS Forwarder в WR:
  "Enable DNS Forwarding" - отключено
  "Forward DNS ... from DNS servers known to the operating system"
  "Enable cache ..." - включено
  "Before forwarding ..." - включено "HOSTS file"
Что здесь может быть за проблема?

Всего записей: 7 | Зарегистр. 02-02-2005 | Отправлено: 19:32 02-02-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UserWR
Уффф....как ты много всего написал
Зри в корень....ничего сложного не должно быть....что то намутил с правилами...что точнее? надо внимательней приглядеться
Повырубай лишнее в начле....или наоборот дай на все полный доступ, чтобы убедиться, что прокся работает...

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 10:01 03-02-2005
D56

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2UserWR

Цитата:
Проблема с WR4.2.5 под Win2003 Server  
 
Есть локалка с выходом в I-net по выделенке

 
А зачем кайф ломать - я всмысле NAT выключил ???
блин прокси это прошлый век.
 
Делай "разрешить всё" как сказал уважаемый vworld
и смотри логи
 
 
мы в домашней сети используем Tmeter и считает и ограничение на  скачаное - 2 в одном
+ банить можно, хотя выньроут прекрасно сам справляется.
 
гуд лак
 

Всего записей: 4 | Зарегистр. 07-10-2004 | Отправлено: 10:46 03-02-2005 | Исправлено: D56, 10:47 03-02-2005
UserWR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема была в маршрутизации. Когда убрал её (роль сервера удаленного доступа и VPN-сервера - была добавлена на перспективу), всё заработало. Детальнее разбираться буду, когда появится время.
2D56
Кайф не в том, чтобы ставить наиновейшие примочки, а чтобы все быстро настраивалось, и работало без глюков. У меня связка W2k Pro SP3+WR 4.1.24 отлично работала, пока из нета (c IP 217.21.50.38) не начал валиться вирус Backdoor.Rbot.Gen и AVP в героической борьбе с ним вешал комп. WR почему-то не смог заблокировать доступ к указанному IP. Добавмл ZoneAlarm Pro 4.* (первый попался в руки) и все стало Ok.
2All
Спасибо за ответы

Всего записей: 7 | Зарегистр. 02-02-2005 | Отправлено: 14:27 03-02-2005
Labutin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как можно перенести все настройки с одной машины, на другую?

Всего записей: 935 | Зарегистр. 31-07-2001 | Отправлено: 17:50 09-02-2005
UserWR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2Labutin
Ежели для WR - то, самое простое, записать их на листике. Лично я распечатал скриншоты из-под Wordа - так было быстрее - и получилось 4 странички А4. Пароли, естествено, хранятся отдельно.

Всего записей: 7 | Зарегистр. 02-02-2005 | Отправлено: 18:55 09-02-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UserWR

Цитата:
WR почему-то не смог заблокировать доступ к указанному IP

А что ты делал, чтобы заблокировать IP?
У меня в легкую получается....смотрю логи WR (у меня авторизация идет)....вижу идут в инет пакеты непонтные куда-то....баню адрес куда идет этот пакет, смотрю с какого IP машики идет, иду и лечу каспером
Labutin
насколько я помню ВСЁ не получится перенести...лучше конечно мануалы читнуть ....а например список запретов и даже правило по пакетам все в реестре...

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 21:38 09-02-2005
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labutin
Переносятся влегкую и все. Я даже инструкцию написал http://www.wrspy.ru/key.shtml

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 06:01 10-02-2005
UserWR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2vworld
Сейчас стоит русская версия, в английской было то же, но называлось немного по другому.
1) Настройки-Прокси сервер-Доступ - отлично блокировало порнуху и игровые серверы, куда кто-то залез пока я был в отпуске.
2) Для карточки, которая смотрит на ADSL модем: Настройки-Дополнительно-Фильтр пакетов-Входящие (а потом то же и на исходящие) - запрещал пакеты c/на внешний IP (см. выше), блокировал UDP порты (в разных комбинациях), т.к. вирус ломился на 137 порт,  пару UDP - N и N+1 и на NetBIOS, причем номер UDP менялся.
Вирус делал файл tftp*.tmp и при помощи svchost.exe пытался загрузить его как процесс, чтобы начать передачу наружу, KAV убивал *.tmp, но svchost пытался его найти до 95% CPU (а когда штук 5-6 левых svchost пытаются одновременно отъесть по 95% каждый?!). KAV не мог найти сам вирус - короче было где-то описание подобного вируса, а это тема не сюда.
Дня два возни с пакетами и перезагрузки по 6-7 раз за день, когда работы немерено - и я поставил ZoneAlarm...
 

Всего записей: 7 | Зарегистр. 02-02-2005 | Отправлено: 20:38 10-02-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UserWR
ну про вири и как с ними бороться извини не совсем эта тема

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 13:02 11-02-2005
UserWR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vvworld
И я о том же. Просто ответил на вопрос от том, как пытался блокировать вирус.

Всего записей: 7 | Зарегистр. 02-02-2005 | Отправлено: 17:23 11-02-2005
olenidal

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую всех админов, помогите разобраться лузеру с ошибкой.
 
[20/Feb/2005 17:17:23] dns: N:10048 - DNS server initialization failed: the port 53 is already used by another process
 
Поставил WinRoute 4.2.5 russ настроил сеть (у меня adsl modem + nat) всего 2 компа
При коннекте второго компа к серверу, вылетает на серверной мащине ошибка и WinRoute отрубается Проконсультируйте, где трабл. Спасибки.
 
Добавлено:
Ура - нашел ответ!  
 
Добавлено:
Свойства сетевого подключения - TCP/IP - дополнительно - DNS - и вбиваешь туда сервера прова, в Винруте ставишь галку - пересылка запросов на известные системе ДНС-серверы.
 
Нашел, сделал как написано, прописал DNS  провайдера в сетевой карте и убрал его из винроутера, все равно дает ошибку

Всего записей: 1 | Зарегистр. 20-02-2005 | Отправлено: 19:19 20-02-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru