Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
memo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UserWR
 
А он с ZoneAlarm нормально уживается? Вот только вчера поставил WinRoute, временно ZA Pro убрал, но как же без него, сегодня вечером буду назад ZA ввинчивать. Какие нибудь проблеммы при установке могут случится? Что то для ZA дополнительно указывать надо?

Всего записей: 663 | Зарегистр. 10-08-2004 | Отправлено: 16:03 21-02-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
memo
хз про ZA, а вот с Outpost у меня все ок работает

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 17:08 21-02-2005
UserWR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2olenidal
Проверь настройки IP (x.x.x.x - то, что дал провайдер) по IPCONFIG/ALL:
 
Local Area Connection - Ethernet adapter:
 
   IP-адрес       . . . . . . . . . . . . : 192.168.y.y1
   Маска подсети  . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . . :  
   DNS-серверы . . . . . . . . . . . : x.x.x.x
                                                x.x.x.x
Основной шлюз на карте, смотрящей в локалку не должен иметь адреса.
На карточке, смотрящей на модем должна стоять причка на "Исключить этот компьютер из списка трансляции адресов".
На компьютерах в сети должно быть:
 
   IP-адрес       . . . . . . . . . . . . : 192.168.y.yn
   Маска подсети  . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . . : 192.168.y.y1
   DNS-серверы . . . . . . . . . . . : x.x.x.x
                                                x.x.x.x
 
 
Добавлено:
2 memo
Проблем с установкой не было. При работе с ZA доступ к ICQ стал возможен только с ICS и был заблокирован полный доступ для других компьютеров к некоторым адресам - но работе это не мешало, а балду гонять можно и не на работе.

Всего записей: 7 | Зарегистр. 02-02-2005 | Отправлено: 21:38 22-02-2005
maigen



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема - нет звонка по требованию. Всё работало до того, как в сервер воткнул вторую сетевую карту. Она подключена к ADSL-модему для связи с удалённой подсетью. Кое-как разрулил с маршрутизацией между двух сетевух. Но звонка по требованию - провайдеру через обычный модем - нет. Смотрю логи - когда я пытаюсь выйти в интернет с рабочей станции, то DNS-запросы идут по второй сетевой карте через ADSL-модем на удалённый DNS-сервер. А в том краю интернетом не пахнет. Надо чтобы туда ходил только один, совершенно определённый DNS-запрос, а по всем остальным, неизвестным системе, далался звонок провайдеру. Крутил по-всякому - работать не хочет. Отключаю вторую сетевую - нормально звоним. Может подскажет кто-нибудь куда смотреть?

Всего записей: 30 | Зарегистр. 07-08-2003 | Отправлено: 12:16 03-03-2005
UserWR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2maigen
Проверь настройки IP, включая DNS, для всех карточек и модема (что-то типа RAS)

Всего записей: 7 | Зарегистр. 02-02-2005 | Отправлено: 17:36 03-03-2005
maigen



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отбой - проблема решилась. Полезная ссылочка: http://www.kerio.com.br/manuais/kwf/ch10s03.html. Там объясняется, как работает звонок по требованию.

Всего записей: 30 | Зарегистр. 07-08-2003 | Отправлено: 07:26 04-03-2005
griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В качестве прокси используется Винроут 4.2.5, включен нат. В локальной сети стоит веб-сервер.  Когода пользователи заходят на внутренний сайт в переменную REMOTE_ADDR всегда кладется айпишник прокси-сервера. Как сделать так, чтобы для запросов адресованных внутреннему веб-серверу подмены айпишников не происходило?
 
Добавлено:
Пробовал играться с дополнительными настройками преобразования адресов, но все без толку.

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 16:51 09-03-2005
ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
griin
поставить в IE отметку "Не использовать прокси-сервер для локальных адресов".

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 01:17 10-03-2005
griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShriEkeR, не помогает, у меня же нат включен... Да и к тому же перенастраивать ие у всех пользователей геморойно, плюс не факт что кто-то не использует оперу или мозилу. Поэтому лучше это сделать настройками винроута.  
 
Все-таки мне кажется что я правильно начал копать в сторону "дополнительнеых настроек преобразования адресов", но вот не пойму что делаю не правильно. Настройка выглядит так: отправитель - любой, получатель - мой_веб_сервер, не преобразовывать, но это не работает.
 
PS переменные HTTP_X_FORWARDED_FOR и HTTP_CLIENT_IP пустые.

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 09:45 10-03-2005
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И не получится.
Web-сервер на внутреннем интерфейсе, следовательно и преобразование адресов (в смысле NAT) здесь не работает. А работает прямое указание браузеру работать через прокси. Вот он и формирует запросы к прокси, а не в Web-серверу, а это несколько разные вещи по определению. А прокси уже от своего имени (адреса) лезет на сервер. Как лечить - см выше

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 11:48 10-03-2005
griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShriEkeR, Walker, вообще вы правы. Тлько одного понять не могу. При установленной галке "не использовать прокси для локальных адресов" айпишник все-равно остается от прокси, а если снять галку "использовать прокси", то локальный сайт правильно определяет айпи пользователя... Разумеется внешние сайты при этом перестают работать...

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 12:06 10-03-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
griin
Walker все уже объяснил...сервачек внутри сети стоит у тебя и потому и обращения сыпятся
4ALL
Собираюсь вот на досуге опубликовать в инет из сети своей почтовый сервер MDaemon, кто нить уже проделовал? ну чтобы не наступить на грабли мне, я конечно и сам подниму, но спросить то проще и еще момент про то, что MDaemon возможно будет стоять на той же машине, что и WR.

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 12:15 10-03-2005
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никаких проблем.
Нужно только остановить почтовик WR, настроить пакетный фильтр по поводу 25 и 110 портов, да портмапинг на них-же при необходимости.

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 05:02 11-03-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Walker

Цитата:
почтовик WR

не поднимал

Цитата:
настроить пакетный фильтр по поводу 25 и 110 портов, да портмапинг на них-же при необходимости.

И дальше этой машинки ничего не пойдет? ну я о безопасно пекусь...

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 11:19 11-03-2005
GavrikovVV

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. есть такой вопрос. Нужно подсетки разрешить доступ только к одному сайту.
Что имеем есть сеть с адр. 203.ххх.ххх.ххх которая имее полный доступ в интернет.
через проксю на 203.ххх.ххх.201 и есть подсетка с адрессами 168.ххх.ххх.ххх
Я на своем компе поднимаю 203.ххх.ххх.104(XP) поднимаю винроут для того чтобы подсетка два имела доступ к одному сайту и не имела доступ ко всей сети, как мне это настроить. В закладке доступ получается только ограничение доступа к определенным сайтам.
Заранее спасибо за ответ.  
P.S.
По форуму полазил но нашел вроде только тот, что можно ограничить по списку сайтов.
По фильтру пробывал не получилось или полный доступ сеть или ни какого.
 

Всего записей: 9 | Зарегистр. 30-04-2003 | Отправлено: 15:12 25-03-2005
vprocenko

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите кто знает, 2 вопроса , KWP 4.2.5
1. Периодически возникает  193.193.19x.xx denied: connection limit reached , это как раз интерфейс в смотрящий интернет , перезапуск WR помогает. Или само проходит через какое-то время
2. dns: I:0 - dns fwd table is out of free records и так же лечится как в 1-м случае
 
Кто знает  как бороть (в смысле чтоб не возникало) ?

Всего записей: 290 | Зарегистр. 29-01-2002 | Отправлено: 13:28 28-03-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по работе WR + BSB (http://bsb.net.ru/)
не удается никак нормально настроить эту связку, у кого есть наработки - давайте делиться?
 
Добавлено:
Вопрос снимаю, разобрался самостоятельно, если что то обращайтесь, чем смогу помогу...

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 10:33 07-04-2005
Smap

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ДрУги!
Есть сетка из 30 компов с выходом в Инет через WinRoute. В последнее время в его почтовом протоколе замечаю отправки не с моего домена, а какие-то совершенно левые. Наверное один (или не один) из компов в сети заразился трояном. Антивирусы стоЯт на всех компах. Антитрояном обошел тоже всех - чисто. А левый исходящий почтовый траффик идет.
Кто знает как при организации выхода в Инет через WinRoute, определить IP адрес тех, кто отсылает письма?

Всего записей: 58 | Зарегистр. 28-12-2001 | Отправлено: 12:20 11-04-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Smap
а ты не пробовал саму машинку с WR проверить на вири?
На счет почтового траффика не могу знать потому как - не юзаю, но например в http трафике там наглядно идет лог с какого iP от кого имени идет пакет и куда, возможно и в почтовом подобное, а вообще MDaemon рулит

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 12:30 11-04-2005
Smap

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld
С нее и начал! Потом обошел всех остальных. http-лог - там все нормально и виден IP-адрес компа, а вот с почтой - фиг ;-(((

Всего записей: 58 | Зарегистр. 28-12-2001 | Отправлено: 12:36 11-04-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru