Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

Kox



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем народ у меня такая ситуация, внутренняя сеть (витая пара), и соотвецтвенно выделинка (тоже витая пара).... Мне надо что бы через меня выходили в инэт все мои чуваки из внутренней сети, я пользуюсь винРоутом, но не фига не знаю как настроить, хотя в принципе всё ясно, на компах внутри моей сети я прописываю шлюз (свой IP). А WinRoute должен из меня сделать типа сервака, вроде там только надо указать IP ДНС сервера моего провайдера....Тобишь мой шлюз... но нефига не работает.....Может поможете?
Или посоветуете другую прогу?
 
 


 
WinRoute 4.x

 
Обратите внимание, настройка WinRoute 5.x вынесена отдельно (с 19.01.2004 г.) в тему  
Настройка Kerio Winroute серии 5.x
 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
Смотреть тут и тут.
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

 
Анализировать логи можно с помощью:
Программы для учета трафика Internet в Windows
Биллинговая система WinRoute Spy
WinRoute Log Analyzer
 
Также смотрите темы по Winroute:
 
MDaemon & winroute
Почта в WinRoute Pro
WinRoute and DNS Server и еще:
Настроить DNS server win2k и WinRoute
WinRoute Firewall & ICQ
WinRoute Pro & e-mail: копировать входящую почту на юзера
SMTP и WinRoute: как не сделать открытый релей
Winroute в качестве баннерорезки
 
 
Другие полезные линки:
Советы по общей настроке WR 4.x
Подробный и понятный мануал на WinRoute
 
Господа!  
Если вам есть, что добавить полезное в первый пост - милости просим давить линк "Редактировать"  
(для пользователей со статусом не ниже member).


Всего записей: 66 | Зарегистр. 14-02-2002 | Отправлено: 11:57 25-06-2002 | Исправлено: exMIB, 20:32 23-11-2004
HighTower



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
моя проблема решилась...

----------
Бог у всех один, провайдеры - разные.

Всего записей: 998 | Зарегистр. 09-08-2001 | Отправлено: 13:07 19-10-2005
Norair

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Примите новичка на форум, пожалуйста.
Простите великодушно, если ответ на мой вопрос уже есть, я прочел только 9 страниц, терпения не хватает.
Вопрос: головной комп (тот, на котором 2 интерфейса и WR4.1 с WIN2000 pro) очень долго открывает сетевое окружение – секунд 25-30, далее в сетевом компе скорости обычные, возврат в список так же долго. Вход в этот комп с других компов локалки нормальный. Проблема возникла после инсталляции WR, к сожалению не могу сказать в какой момент, не я устанавливал и настраивал в первый раз.
Все компы локальной сети имеют фиксированные IP адреса.
Свои задачи WR выполняет – юзеры ходят в инет только через прокси, открыты порты для почты, FTP. Трафик считается (WRSpy)
Второй вопрос: как регулировать пользование инетом для юзера на головном компе, например устанавливать временной интервал. Установка в IE proxy 192.168.1.1 не помогает.

Всего записей: 1 | Зарегистр. 31-10-2005 | Отправлено: 10:20 01-11-2005
marapapale

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема Winroute 4x не пропускает файлы cookie.. порты 8080 80 8000 443 разрешены.. но почему то все равно не пускает .. Может быть кто то решал подобную проблему? .. Как разрешить..? Подскажите пожалуйста..!

Всего записей: 7 | Зарегистр. 15-11-2005 | Отправлено: 12:37 15-11-2005
DAY2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, подскажите решение вот такой проблемки.
Постоянно отваливается proxy (winroute 4.2.5), в журнале ошибок пишет:
cashe disc: S0007:87 - can`t allocate FAT bitfield buffer;
и еще при загрузке операционки выдает, что произошел сбой по крайней мере в одной службе посмотрите журнал событий (всегда ссылается на проблемы с различными приложениями).

Всего записей: 3 | Зарегистр. 20-06-2005 | Отправлено: 14:44 16-12-2005
KKim

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сервер 192.168.4.1 и две рабочих станции 192.168.4.104 и 192.168.4.250 на последней выход в интернет и WinRoute. Как настроить машины для выхода в интернет? Ip- адреса оставить статические.
 
Добавлено:
Помогите! Бьюсь и всё ни как!!!

Всего записей: 2 | Зарегистр. 05-01-2006 | Отправлено: 19:18 05-01-2006
ZAleVic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сервер 192.168.4.1 и две рабочих станции 192.168.4.104 и 192.168.4.250 на последней выход в интернет и WinRoute. Как настроить машины для выхода в интернет? Ip- адреса оставить статические.  
------------------------
 
По хорошему, надо и инет на сервер цеплять.
для выхода в Инет нужно на машинах, которым выход нужен, в настройках TCP/IP прописать в основной шлюз (default gateway) адрес компа с выходом. А винроут настроить, чтобы все пакеты из местной сети с внешними адресами назначения шли через карту которая к Инету прицеплена.

Всего записей: 17 | Зарегистр. 20-12-2002 | Отправлено: 11:14 06-01-2006 | Исправлено: ZAleVic, 11:15 06-01-2006
VoltTUX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
 
Есть сетка на 30 компов. на серваке стоит WinRoute 4.1.17. В Нет ходит начальство и шарится там по порносайтам (хотел запретить, но мне запретили ), ну естественно подцепляют всякую гадость (пользуются WinXP+IE6.0).  
Вопрос: существует ли возможность проверять на лету траффик, проходящий через прокси WinRouter'а на предмет потенциального опасного содержимого. Просто запретить загрузку определенных типов файлов (*.js, *.vbs, *.exe) не могу, т. к. некоторые сайты перестают нормально работать и необходимо разрешить закачку exe-файлов.

Всего записей: 29 | Зарегистр. 13-01-2006 | Отправлено: 16:20 13-01-2006
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
существует !  но не на старом 4.1.17  а на  последних винрутах  KWF   6-ых версий!  
там  же есть встроеныый антивирь от маккафи

Всего записей: 11947 | Зарегистр. 10-12-2003 | Отправлено: 17:34 13-01-2006
Sindo7

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня всем!
Возможен ли доступ в интернет с машины на которой работает WinRoute 4.2.0? Proxy отключен, работа через NAT.

Всего записей: 5 | Зарегистр. 01-02-2006 | Отправлено: 14:10 02-02-2006
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
разумеется можно.

Всего записей: 11947 | Зарегистр. 10-12-2003 | Отправлено: 14:24 02-02-2006
Sindo7

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот никак не выходит каменный цветок. Все машины в сети прекрасно ходят в инет акромя той, на которой винроут стоит. Вот и подумалось, что в целях безопасности эта возможность заблокирована. Тогда в чем разница в настройках между компами?

Всего записей: 5 | Зарегистр. 01-02-2006 | Отправлено: 14:49 02-02-2006 | Исправлено: Sindo7, 14:53 02-02-2006
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. А что у тебя во внешних исходящих пакетного фильтра?

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 05:00 03-02-2006
Sindo7

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть такие разрешения:
 
permit UDP WAN port>1023 --> DNS port=53
permit UDP WAN port=53 --> DNS port=53
permit TCP AllowWeb port>1023 --> all
 
где WAN - мой внешний айпишник
      DNS - DNS-сервер моего провайдера

Всего записей: 5 | Зарегистр. 01-02-2006 | Отправлено: 13:02 06-02-2006
Darksome

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sindo7 И это все?
в AllowWeb есть WAN?

Всего записей: 475 | Зарегистр. 01-09-2005 | Отправлено: 13:10 06-02-2006
Sindo7

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Darksome

Цитата:
Sindo7 И это все?  
в AllowWeb есть WAN?

Зачем? В AllowWeb указываются внутренние айпишники (в том числе и винроута), а WAN это внешний айпишник винроута.
И что означает "и это все"? Нет конечно это не все правила, а необходимые для выхода в инет на сайты. Остальные правила для почты и т.п. не указывались.  

Всего записей: 5 | Зарегистр. 01-02-2006 | Отправлено: 14:54 06-02-2006 | Исправлено: Sindo7, 15:01 06-02-2006
Darksome

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sindo7 вот через внешний IP(а не через внутренний) комп, на котором стоит винроут, и ходит в инет...
Включи логи и все увидишь сам(надеюсь последними правилами стоят все запретить?)

Всего записей: 475 | Зарегистр. 01-09-2005 | Отправлено: 15:41 06-02-2006 | Исправлено: Darksome, 15:54 06-02-2006
Sindo7

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Darksome
 
Спасибо огромное, все заработало.

Всего записей: 5 | Зарегистр. 01-02-2006 | Отправлено: 16:18 06-02-2006
VoltTUX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WinRoute 4.2.5стоит на отдельной машине. В компе, на котором стоит WinRoute (типа сервер) две сетевухи:
1. Myson MTD80X - подключена к ADSL-модему (IP назначаентся провайдером динамически, 169.254.Y.Y);
2. Compex RL2000 - соединена с локальной сетью (IP 192.168.X.X).
Все порты, кроме необходимых, закрыты (надеюсь).
 
В логе безопасности периодически появляются записи:
1-й вид:
[31/Jan/2006 11:32:36] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=835 : UDP 0.0.0.0:68 -> 255.255.255.255:67
[31/Jan/2006 11:33:36] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=869 : UDP 0.0.0.0:68 -> 255.255.255.255:67
[31/Jan/2006 11:33:36] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=873 : UDP 0.0.0.0:68 -> 255.255.255.255:67
[31/Jan/2006 11:33:36] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=875 : UDP 0.0.0.0:68 -> 255.255.255.255:67
 
2-й вид:
[31/Jan/2006 11:54:18] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=50 : UDP 169.254.Y.Y:45000 -> 169.254.255.255:138
[31/Jan/2006 11:54:28] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=54 : UDP 169.254.Y.Y:45000 -> 169.254.255.255:138
[31/Jan/2006 11:54:34] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=60 : UDP 169.254.Y.YX:45000 -> 169.254.255.255:138
[31/Jan/2006 11:54:38] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=68 : UDP 169.254.Y.Y:45000 -> 169.254.255.255:138
[31/Jan/2006 11:54:48] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=73 : UDP 169.254.Y.Y:45000 -> 169.254.255.255:138
 
3-й вид:
[04/Feb/2006 08:35:41] Packet filter: ACL 2:6 Compex RL2000 PCI Ethernet Adapter: drop packet in id=2228 : UDP 192.168.X.X:138 -> 192.168.0.255:138
[04/Feb/2006 08:35:44] Packet filter: ACL 2:6 Compex RL2000 PCI Ethernet Adapter: drop packet in id=2229 : UDP 192.168.X.X1:138 -> 192.168.0.255:138
[04/Feb/2006 08:35:59] Packet filter: ACL 2:6 Compex RL2000 PCI Ethernet Adapter: drop packet in id=2230 : UDP 192.168.X.X2:138 -> 192.168.0.255:138
[04/Feb/2006 08:35:59] Packet filter: ACL 2:6 Compex RL2000 PCI Ethernet Adapter: drop packet in id=2231 : UDP 192.168.X.X2:137 -> 192.168.0.255:137
[04/Feb/2006 08:36:00] Packet filter: ACL 2:6 Compex RL2000 PCI Ethernet Adapter: drop packet in id=2232 : UDP 192.168.X.X2:137 -> 192.168.0.255:137
[04/Feb/2006 08:36:00] Packet filter: ACL 2:6 Compex RL2000 PCI Ethernet Adapter: drop packet in id=2233 : UDP 192.168.X.X2:137 -> 192.168.0.255:137
 
тут X, X1 и X2 - разные IP в моей сети
Я не понял, что это за пакеты?. В чем трабл? Опасно ли это? Уж не зацепил ли я чего на эту локалку?
Я конечно понимаю, что эти пакеты не проходят, но все же...  
 
P. S. Sorry за длинный пост

Всего записей: 29 | Зарегистр. 13-01-2006 | Отправлено: 18:46 06-02-2006
Walker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это не трабл, это обычный мусор:
1. DHCP во внешней сети
2. NETBIOS во внешней сети
3. NETBIOS во внутренней сети.
Первые два пункта - это от тебя не зависит. Третий - тебе видней, нужен ли тебе он...

Всего записей: 97 | Зарегистр. 10-01-2003 | Отправлено: 05:05 07-02-2006
Darksome

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VoltTUX
1 - странно как-то у тебя инет работает? адреса 169.254.Y.Y винда сама себе назначает, а провайдер назначает адрес твоему модему и ты его просто не видишь...
2 -> отключи в свойствах сетевухи Myson MTD80X М$ клиента и доступ к файлам и принтерам
3 по идее надо пропускать, что-бы сервак был виден по имени другим компам...

Всего записей: 475 | Зарегистр. 01-09-2005 | Отправлено: 14:20 07-02-2006 | Исправлено: Darksome, 10:52 08-02-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка WinRoute 4.x


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru