Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
avlav

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил винроут 4 на WinХP SP2. Включил брандмауэр. Настроил исключения. Инет, почта, все нормально работает. Проблема в том, что не могу по локалке сконнектится с серваком при помощи WrAdmin. Кто-нить знает, какие порты, или еще чего нужно внести в список исключений брандмауэра Windows? Или в самом винроуте чего прописать??? Или на клиенское машине?

Всего записей: 22 | Зарегистр. 03-06-2005 | Отправлено: 12:54 03-06-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
avlav
Настройки - Удаленное администрирование - включить удаленное администрирование, ну и посмотри по какому порту стоит - тот и открывай для внутренних входящих...

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 13:02 03-06-2005
avlav

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В Winroute удаленное администрирование включено. Порт web interface - 3129. Когда оключаешь брандмауэр виндов - все работает на ура! А стоит включить брандмауэр - "Connection failed. (Code 10060)" Пробовал включить в список исключений этот порт (3129) и по TCP и по UDP - не помогает.

Всего записей: 22 | Зарегистр. 03-06-2005 | Отправлено: 13:24 03-06-2005
avlav

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У-уфф! Вроде разобрался. Netstat-ом просканил на какой порт лезет WrAdmin и открыл его в Брандмауэре прокси по TCP. Заработало. Только стало работать не в реальном времени. Чтобы обновить окно лога прокси приходится закрывать окно и окрывать его заново... Ну хоть так, а то в серверную не набегаешся. Вообще надо на шестерку переходить наверное...

Всего записей: 22 | Зарегистр. 03-06-2005 | Отправлено: 16:56 09-06-2005
Hyundai

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит WinRoute 4.1.25 на Windows 2000 Server (не контроллер домена). Установлен NAT и прокси. На сервере стоит сетевая карта, смотрящая в локалку и ISDN модем для выхода в Интернет. Проблема в следующем: с этого сервера невозможно зайти ни на один компьютер в сети, хотя показывает имя домена и список компьютеров. При заходе на  любой из компьютеров пишет: \\computer_name is not accessible. The network path was not found. С других компьютеров на этот сервер нормально заходит. Вопросы:  
1.Какие порты на интерфейсе сетевой карты(для входящих пакетов) нужно открыть для того чтобы с этого сервера можно было заходить на другие компьютеры в локальной сети
2. Нужно ли создавать правила для исходящих пакетов сетевой карты

Всего записей: 7 | Зарегистр. 06-09-2004 | Отправлено: 10:27 30-06-2005
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hyundai

Цитата:
Стоит WinRoute 4.1.25 на Windows 2000 Server................

Первое:
 
Простой совет.
Открой все и только потом по-тихоньку закрывай то что надо и каждый раз проверяй работоспособность (уж сколько раз это обсуждалось, хотя я понимаю, что ты тут новенький).
 
Второе:
 
Вопрос - а фаера у тебя случаем нет? мож он шалит? у меня такое было.

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:17 06-07-2005
odik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос: как настроить Winroute 4.2.5 EN под W2k Pro так, что б можно было с локального компа заходить на FTP сервера в инете используя Far, Total Commander.
Интернет бегает по локалке нормально, пока роблема с доступом к чужим FTP сервакам.
Может кто поможет.

Всего записей: 6 | Зарегистр. 24-07-2005 | Отправлено: 00:23 24-07-2005
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
odik
поключайся к этим серверам в пассивном режиме просто.

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 01:52 24-07-2005
odik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ooptimum
поключайся к этим серверам в пассивном режиме просто.
_____________________________________________________
 
Так и делал, через фаервол и пассивном режиме. В итоге на экране было Windows socet error.
 
Добавлено:
ooptimum
поключайся к этим серверам в пассивном режиме просто.
_____________________________________________________
 
Фаерволом служит комп, где WinRoute стоит через порт 21
Подключался только в пасивном режиме, результат тот же.  
Пока остается возможность, тока напрямую лазить с компа, где сам WinRoute стоит, но это совсем неудобно.
В правилах на карточке, что в Инет смотрит, в входящих:
TCP any all ports=>TCP any 21 Permit
TCP any all ports=>TCP any 20 Permit
Может я не до конца разобрался, я так понимаю 21-й порт для внутреннего ФТП сервака, у меня он будет стоять на том же компе где и WinRoute. Тогда какой порт ставить ФТП-клиенту, что б он достучался к чужому ФТП серваку. Что-то я запутался.
До этого стоял комп с виндой 98 Winproxy 1.5.2, все нормально работало, и почтовый-сервак, и с локалки можно было спокойно ФТП-клиентом достучатся куда угодно.
Ну сами понимаете винда 98 глючила, в послелнее время часто, вот и решил на W2K все это дело поставить, ставил Winproxy, все вроде работает, но когда я удаленно через веб к установкам подсоединяюсь, тогда винда вылетает. Пробовал WinGate, ситуация похожа, все работает, но иногда он вылетает, вот и остановился я на WinRoute, хотя бы потому что за это время не вылетел, инет всем юзверям был, вот тока с ФТП доступом, пока проблема.  

Всего записей: 6 | Зарегистр. 24-07-2005 | Отправлено: 11:15 24-07-2005
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
odik
Ты просто, видимо, не вполне понимаешь как работает FTP. Это нормально, тут уже столько раз этот вопрос поднимался, так что одним разом больше, одним меньше... Даже в этой теме, насколько мне не изменяет мой склероз, я объяснял все в деталях на одной из первых страниц.  Пчитай еще эту тему -- там тоже есть полезная информация.

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 15:49 24-07-2005
odik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ooptimum
___________________________________________
 
Почитал я инфу по твоей ссылке. Что я могу сказать. Наверное, из того что там написано я наверное должен научить нат для ФТП, то есть (20 и 21 порты на удаленных фтп-серваках, наверное открыты, этого я знать об всех немог, допустим что открыты)  
 
Я должен создать фильт (я же WinRoute использую)
входящие (инэт-карточка)
TCP any all ports=> TCP any port=21 permit
TCP any all ports=> TCP any port=20 permit
 
потом сделать port mapping
TCP  
<Unenspected>  
rang port= 20-21  
193.168.1.3 (комп к примеру с которого я хочу достучатсь к удаленному компу за шлюзом)
rang port=5000-6000
 
Я уже стоко начитался хелпа по Winrote, что наверное уже ничего несоображаю.
Пойдука я отдохну, пусть в глове все разложится.

Всего записей: 6 | Зарегистр. 24-07-2005 | Отправлено: 01:39 25-07-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
odik
У меня Тотал уже как 2 года не не ходит через WR, ну или периодически ходит, что то у него не домысленно в работе с прокси с авторизацией
Забей на Тотал, хотья и понимаю - нравится, но уж так получилось....юзай SmartFTP он у меня нормально работает через WR

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 09:17 25-07-2005
odik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld
----------------------
 
Пасибо, попробую!
А что и Far-ом тоже нельзя подключиться?

Всего записей: 6 | Зарегистр. 24-07-2005 | Отправлено: 10:39 25-07-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
odik

Цитата:
А что и Far-ом тоже нельзя подключиться?

Та же история что и с Тоталом....

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 11:54 25-07-2005
odik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld
 
Да грустная история, ну посмотрим, что сначала выйдет с  SmartFTP.
Потом посмотрим, но этоя тока смогу сделать, не раньше четверга, до этого инет должен быть постоянно включен, работы полно.

Всего записей: 6 | Зарегистр. 24-07-2005 | Отправлено: 14:04 25-07-2005
odik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld
 
у меня удалось достучатся через ФАР, тока я подсоединялся в пассивном режиме, но опиция подключения через фаервол била выключена.
Через SmartFTP, сразу не удалось достучатсь, по этому я не стал дальше разбираться, а радовался тому что есть.
 
 
 
Добавлено:
vworld
 
у меня удалось достучатся через ФАР, тока я подсоединялся в пассивном режиме, но опиция подключения через фаервол била выключена.
Через SmartFTP, сразу не удалось достучатсь, по этому я не стал дальше разбираться, а радовался тому что есть.

Всего записей: 6 | Зарегистр. 24-07-2005 | Отправлено: 11:43 28-07-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
odik
Я ж говорил, что в принципе и Тотал и Фар у меня ходят, но как то периодами
Это меня не устроило и я юзаю только SmartFTP

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 12:25 28-07-2005
Hyundai

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Первое:  
 
Простой совет.  
Открой все и только потом по-тихоньку закрывай то что надо и каждый раз проверяй работоспособность (уж сколько раз это обсуждалось, хотя я понимаю, что ты тут новенький).  
 
Второе:  
 
Вопрос - а фаера у тебя случаем нет? мож он шалит? у меня такое было.

[q][/q]
 
Я перечитал всю ветку и не нашел каких-либо советов по этой теме. Просто может быть есть какие-нибудь рекомендации о том какие стандартные системные порты необходимо открыть для нормального хождения по локалке с сервера. Другого фаерволла, кроме Винроутовского не стоит.

Всего записей: 7 | Зарегистр. 06-09-2004 | Отправлено: 15:49 18-08-2005
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
просто включи нат  и всё!  (при включенном NAT, наружу всё, снаружи  - ничего)   все будет работать ,  в принципе снаружи все порты до 1023 нужно закрывать акромя нужных - типа web сервер, ftp сервер, почтарь - то есть 80, 21,20,110, порты  свыше 1023 на твое усмотрение,  но лучше все лишнее закрыть,  если у тебя есть свой ftp и пашет в пассивном режиме а не в активном , то для пассивного режима  нужно открыть несколько десятков портов для создания сокетов , например 43000-44000.

Всего записей: 12035 | Зарегистр. 10-12-2003 | Отправлено: 09:47 19-08-2005
Hyundai

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
просто включи нат  и всё!  (при включенном NAT, наружу всё, снаружи  - ничего)   все будет работать ,  в принципе снаружи все порты до 1023 нужно закрывать акромя нужных - типа web сервер, ftp сервер, почтарь - то есть 80, 21,20,110, порты  свыше 1023 на твое усмотрение,  но лучше все лишнее закрыть,  если у тебя есть свой ftp и пашет в пассивном режиме а не в активном , то для пассивного режима  нужно открыть несколько десятков портов для создания сокетов , например 43000-44000.

 
Это я знаю. У меня включен NAT и прокси-сервер. Для входящих пакетов сетевой карты, которая смотрит в локалку я открыл порты, которые необходимы для работы(20,21,110,25 и т.д.), остальные закрыл(чтоб никто не пользовался аськой, интернетом через нат и т.д.). Но тут возникают проблемы при входе этого компьютера в домен(долго логинится) и просто когда с него нужно зайти на другой комп в локалке. Для входящих пакетов  
интерфейса, который смотрит в Интернет у меня все настроено.  

Всего записей: 7 | Зарегистр. 06-09-2004 | Отправлено: 13:12 19-08-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru