Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а сам внешний интерфейс исключил из ната ? птица нужная стоит ?

Всего записей: 11947 | Зарегистр. 10-12-2003 | Отправлено: 14:05 19-08-2005
Hyundai

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а сам внешний интерфейс исключил из ната ? птица нужная стоит ?

 
Если ты имеешь ввиду, исключил ли я сервер, на котором стоит Winroute из NAT, то - да.

Всего записей: 7 | Зарегистр. 06-09-2004 | Отправлено: 15:42 19-08-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет...первый раз за много лет, которые я юзаю WR столкнулся с проблемой вернее с типом подключения по модему - решилось довольно легко, НО вот есть больша я проблема
В сети непример 5 компов - шестой комп с WR - у всех компов есть своя учетка на mail.ru, как дать доступ людям к сервису, при условие, что они будут юзать TheBat?
Я чего только не пробовал - никак не получается

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 13:08 05-09-2005
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А в чем собственно траблы?
Самое простое решение - поднять на WR почтовик и пусть пользователи работают с ним, а не c mail.ru
Или пустить на 25, 110 порты внешнего сервера через NAT. Отличие диалапа от выделенки - динамический адрес на внешнем интерфейсе. Поэтому правила пакетного фильтра для внешнего интерфейса строятся не с использованием его конкретного адреса, а со значением всего пула динамических адресов провайдера.
Ну и еще в качастве SMTP сервера у клиента лучше использовать сервер прова, а не mail.ru

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 05:23 06-09-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Walker

Цитата:
поднять на WR почтовик и пусть пользователи работают с ним

он понимает только один почтовый ящик или например имя входа в домен, но у меня случай, когда у каждого юзера свой аккаунт на бесплатных почтарях

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 07:24 06-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld

Цитата:
он понимает только один почтовый ящик или например имя входа в домен, но у меня случай, когда у каждого юзера свой аккаунт на бесплатных почтарях  

Винроут поддерживает сколько угодно почтовых ящиков, на любых акоунтах.
Единственное если провайдер требует ауторизации при отправке то придется править реестр, так как  
в винрут 4.х.х это не предусмотрено  
При этом винрут всю почту будет принимать и отправлять сам, и рассортировывать согласно прописанным альясам  
В бате в качестве смтп и поп серверов надо прописывать айпи машины с винрутом
а в качестве логина и пароля, логин а пароль пользователей винрута. При этом они
могут отличаться от логина и пароля на почтовом ящике

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:17 06-09-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey

Цитата:
провайдер

так он постоянно меняется...так модем работает с карточек..

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 14:26 06-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну и причем ту провайдер почта с бесплатных серверов не зависит от провайдера
создаете столько соединений сколько провайдеров и при смене последнего в винруте указываете использование другого соединения. протоколы поп3 при этом остаются неизменными

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:45 06-09-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
не совсем согласен с тобой...давай так...ты сам настраивал WR таким образом, что в инет смотрит модем, который ходит по карточкам различных операторов (провайдеров) и внутри сети анпример 5 машинок и у каждого юзера своя почта...у одного на mail.ru у другого на rambler.ru и т.д.?
Просто у меня такое впечатление, что мы немного о разных ситуация разговариваем
Я на  выделенке настраивал почтовый сервер, при условие, что у меня было только одно имя входа на весь домен, закрепленный за мной у хостера, а внутри сети было множество почтовых ящиков типа boss@mycompany.ru

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 07:34 07-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
винруту побаробану откуда почту собирать будь то доменная почта или бесплатный хостинг лижбы был выход в инет. Я таким образом одно время у всей конторы почту настроил. В ремоте поп указываешь реальные рор протокол, логин и пароль как у юзера на ящике, а в альясах прописываешь какой юзер с какого ящика будет получать почту. Там еще есть сортинг рулес, там прописываешь тоже что и в альясах. По поводу смтп протокола я писал 2 постами выше.  
Ты говорил что у каждого есть свой ящик на майле, ну пиши в качестве смтп протокол отправки майла, я не знаю какой он на майле ну что-то типа smtp.mail.ru
про ауторизацию тоже не знаю, но если майл её требует придется в реестре прописывать ручками

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:24 07-09-2005 | Исправлено: noblekey, 10:35 07-09-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у каждого есть свой ящик на майле

я говорил не так...есть не у каждого, а у всех разный

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 14:03 07-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну
Цитата:
я говорил не так...есть не у каждого, а у всех разный

это в принципе не пренципиально
укажи в качестве смтп сервер который предоставляет провайдер

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 09:28 08-09-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey

Цитата:
в качестве смтп сервер который предоставляет провайдер  

так он с каждой новой карточкой меняется.....

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 07:41 13-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну пропиши в смтп майловский сервер он меняться не будет при смене провайдера

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:48 13-09-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
За последние пару лет что то никак не могу запустить Тотал командира через WR, кто сталкивался и как поборол эту проблему?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 13:45 30-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что то никак не могу запустить Тотал командира через WR

А зачем его через винроут запускать?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:46 30-09-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
Ну а как иначе?
ведь мне надо на фтп в инете подцепиться, а WR как шлюз выступает при том еще и с авторизацией

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 06:38 03-10-2005
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Про TC не скажу, а WC нормально работал в пассивном режиме напрямую через NAT.

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 09:01 03-10-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а мне вот именно тотал приспичил...

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 12:48 04-10-2005
HighTower



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Чтобы установить Web-сервер в пределах зоны, обслуживаемой механизмом NAT, выполните следующие действия:  

сделал всё это в WinRoute 4.1.25 для порта 3389 (терманальное подключение)

Цитата:
 
Hacтpoйки
Пpoтoкoл :   TCP
Oжидaниe cигнaлa пo IP :   <Не указанный>
Пpocлушивaниe пopтa :   oдинoчнoгo
3389
IP aдpecaтa :  192.168.1.239
Пopт aдpecaтa :  3389
Дocтуп тoлькo из - не стоит
 

 
но не пашет!!!
на внешнем интерфейсе первым стоит правило
разрешить IP a.b.c.d => <внешний ip> порт 3389 Log
в лог падает что пакет разрешён, однако тишина....
если пытаться локально подключиться к терминальному серверу - работает...
где грабли искать?

----------
Бог у всех один, провайдеры - разные.

Всего записей: 998 | Зарегистр. 09-08-2001 | Отправлено: 12:08 18-10-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru