Показать полную графическую версию : Kerio Winroute Firewall 6
Народ кто знает в чем проблема при включенном винруте интернет некачает как только выключить все нормально. Причем другое соединение работает нормально. Может быть это из-за того что постоянный IP
Проверь какие порты у тебя закрыты и каким службам разрешены исходящие и входящие соединения.
Провайдер предоставляет VPN соединение для доступа в Инет. Я настроил WinRoute так, чтобы он работал через этот VPN-интерфейс. Для этого в Traffic Policy необходимо было установить следующее правило:
VPN Connection | firewall host | VPN server ip | tcp 1723 | Permit
В офисе ситуация с компами такова, что пользователям НУЖНО работать на компе, на котором стоит WinRoute. При этом происходит следующая неприятность:
Тот пользователь, который работает на firewall host получает в свой траффик весь vpn-траффик согласно приведённому выше правилу. ###!!!
У меня опускаются руки... WinRoute мне нравиться, но согласно моим представлениям о нём, эту проблему решить невозможно :-(
Может быть кто-нибудь сможет меня разубедить?!
Я буду бесконечно рад!!! :-)
Илья.
AlexDnepr
19-05-2005, 16:55
VPN Connection | firewall host | VPN server ip | tcp 1723 | Permit
Может я несовсем понял, но нафига? Прада у меня работает через РРРоЕ. На не думаю, что такая большая разница.
Доброго всем времени суток
Возник вопрос: как правильно прописать правила в винруте, если выход в инет идет через 2 сервера
WAN Inet -> serv1 -> serv2 -> LAN
надо serv2:20-22,80 перенаправить на serv1:10020-10022,10080
То есть чтоб извне были доступны активный фтп, ssh и apache www сервера.
Читал маны типа http://www.computerbooks.ru/books/OS/44/network002.html#mapping, но то как там описано не работает, а может руки кривые :( ибо с винрутом почти не работал - в основном пользовал уних
xoxmodav
01-04-2007, 14:17
Поищи ЗДЕСЬ (http://forum.oszone.net/forumdisplay.php?f=7&filter_string=Winroute&filter_by=title) и посмотри ЭТО (http://forum.oszone.net/thread-11205.html), может поможет.
Есть 2-компа на 1-ом компе есть две сетевухи и ADSL модем, которые подключены в Switch. Выход в инет идет через высокоскоростное подключение к провайдеру. На 1-ый комп установили Kerio winroute Firewall для чтого бы авторизовать клиентов (т.е. 2-комп) для выхода в инет через вторую сетевуху. а первая сетевуха стоит на автомате и ADSL модем присваевает ему IP. Значить я якобы работаю по Dial up.После установки Kerio 1-комп и 2- комп не входят в инет. Как настроить Kerio. help....
Во-первых, прочтите документацию.
К программе прилагается очень неплохая справка.
Во-вторых - тем по роутерам достаточное количество - воспользуйтесь поиском по форуму.
Ну и в-третьих, вы работаете не по Dial Up, а по локальной сети.
не удаётся зайти ни с клиента на сервер ни наоборот. выгружаю - всё ок.
настройки по умолчанию.
ещё. создаю зону адресов DHCP, а клиент не получает адрес.
от 2003-его получает без проблем
xoxmodav
22-05-2007, 08:30
sususa
Так как все местные телепаты мигрировали в отпуска на юг, то настройки 2003 и проблеммной клиентской машины придётся выкладывать тебе самому.
Опиши структуру своей сети, выкладывай логи настроек сетевых интерфесов (ipconfig /all), dcdiag /v, netdiag /v используя тег [code].
Посмотри "Журнал событий" на предмет наличия в нём ошибок, выложи их номера и описание.
Напиши производившиеся тобой действия по настройке DHCP и полученные результаты.
опишу ситуацию, но пока не до конца, все логи потом.
сервер- хр sp2, одно подключение смотрит в интернет, стоит USER GATE 2.8, второе в локалку(192,168,0,1)
клиент- хр sp2, всё отлично работает, клиент ходит в ин-нет, сервер его пускает и контролирует, авторизация по логину и паролю.
ставлю Kerio, его фаер сразу всё блокирует, пинг не идёт ни в какую сторону (по тому и не работает DHCP), проблема - нужно отрубить фаер в локальную сеть(или настроить), так вот не знаю где это сделать.
прошу прощения за дебильное описание проблемы в первом посте.
А Керио куда ставишь? Не на сервак ли где уже User Gate стоит?
Юзером я проверяю правильность настройки сети. Юзер сношу, ставлю Керио, нужно убрать фаер в сторону локальной сети, не могу разобраться как это сделать.
Помогите пожалуйста, кто чем может... очень нужно, сам не могу разобраться.
может я не втом разделе тему разместил?
если есть смысл, то перенесите в соответствующий.
Покажите настройки Керио. Юзер гейт сносится полностью? Опишите свою сеть (адрес подсети и т.п.).
Юзера сношу полностью, да и керио я пробовал ставить на только что отформатированную машину.
Шлюз 1)настройки присваиваиваются DHCP сервером провайдера (с этим всё в порядке, интернет есть)
2)192.168.0.1
маска-255.255.255.0
Клиент ip-192.168.0.2
маска-255.255.255.0
dns-192.168.0.1
шлюз-192.168.0.1
Юзер Гейт с моими настройками работает на "ура"
Керио тоже :) даже слишком, его брэндмауэр полностью перекрывает доступ к локальной сети, пинги не идут в обе стороны. Видимо существует некое правило, некая политика безопасности которую мне надо настроить, прошу помощи у людей которые работали с данным ПО. Если не сложно, ткните где и куда нажать.
версия kerio-6.2.3-2027
зарание признателен.
Butunin Klim
23-05-2007, 13:55
Выложи скрин шот правил в керио
+1 И ещё - при установке Керио есть мастер установки, скорее всего правила созданы не верно
Butunin Klim
23-05-2007, 14:15
lunny
У тебя правила не верные это факт просто выложи их мне я тебе подскажу что не так
Я то здесь причем? :) Проблема не у меня :) Я пытаюсь помочь sususa
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.