Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Kerio - KERIO WinRoute

Закрытая тема
Настройки темы
Kerio - KERIO WinRoute

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


А вот вопрос:
Имеется 2000 Win котроллер домена на котором крутится WinRouter PRO (KERIO).
И все вроде бы работает , и инет, и почтоа ходит, Но вот проблемма на клиентских машинах все конектится гораздо медленне чем на сервере, а при открытии 2 разных страниц на 2 компах сыпятся ошибки "ошибка ДНС эксплойера...".

Может есть какие тонкости настройки winrouter'а и виндового сервера?
И еще должна ли при этом быть запущена служба маршрутизации и удаленного доступа?
И еще как его заставить обновлять страницы в кэшэ, т.е. что бы при активизации открытия страницы на клиентской машине он не потсовывал неделбной давности (не нарвится нажимать обновить).
Вообщем, как настроить чтобы все работало и по возможности быстро через диал-ап (56кбит)
и если несколь человек что-то открывают чтобы не было этих ошибок
Спасибо
skulida@mail.ru  
 

Отправлено: 23:40, 14-02-2003

 

Аватара для Vich

admin


Сообщения: 1450
Благодарности: 7

Профиль | Отправить PM | Цитировать


раздел, где группы адресов и временных диапазонов. там же есть пункт - сервисы. внутри порт 21 (лучше ищи по номеру..)
кстати, дополнительно к WinRoute'у не стоит часом еще один фаервол?

Отправлено: 10:59, 27-04-2004 | #211



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Negativ

Ветеран


Сообщения: 1051
Благодарности: 42

Профиль | Отправить PM | Цитировать


AndrS
А winroute у тебя как проксик работает или ты через nat юзаешь? У меня лично через проксик не получалось. Пришлось nat поднимать.

-------
В некоторые головы мысли приходят умирать


Отправлено: 11:44, 27-04-2004 | #212


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Vich
Ты уж прости мою тупость, но в упор я "сервисы" не нашел там
[img]www.andrs.nm.ru/images/winroute.gif[/img]
К ВинРоуту больше фаерволов нет так что...

Negativ
как прокси
а что есть NAT вернее как его настроить и какие плюсы-минусы есть при том и том варианте (кратенько, если не сложно)

Отправлено: 22:16, 27-04-2004 | #213


Аватара для Negativ

Ветеран


Сообщения: 1051
Благодарности: 42

Профиль | Отправить PM | Цитировать


AndrS
Думаю тебе нужно почитать документацию по Winroute. Возьми здесь. Там все подробно описано.

-------
В некоторые головы мысли приходят умирать


Отправлено: 09:08, 28-04-2004 | #214


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Negativ
Спасибо!
почитал, но так и не смог решить проблему с FTP
А про NAT я просто не понял.
как-то там все завернуто, а вот сути не понял!!!

Отправлено: 00:38, 01-05-2004 | #215


Аватара для Vich

admin


Сообщения: 1450
Благодарности: 7

Профиль | Отправить PM | Цитировать


суть в подмене внутренних адресов локальной сети на внешний(ие) для всех клиентов, но прозрачно для них... т.е. получается прозрачный прокси какбы

Отправлено: 09:42, 05-05-2004 | #216


Пользователь


Сообщения: 79
Благодарности: 0

Профиль | Отправить PM | Цитировать


Работаем с @Klassika.
Настройка собственно соединения хорошо описана у HeliosNet.
У них есть и пример настройки WinRoute 4.x.

Теперь о ситуации:
WinXP. В работе участвуют 3 interface:
  1. BroadbandReceiver(карточка, общающаяся с со спутниковой антенной), который Wizard KWF выбирать почему-то не дает(руками-то я его вставлю)
  2. Dial-up Modem, который сначала коннектится к наземному прову, а затем коннектимся к
  3. серверу VPN провайдера СКД

Мне удалось в KWF5 разрешить подключение к VPN(в лоб: разрешил адреса провайдера) после успешного подключения к наземному dial-up провайдеру.
НО
Трафик блокируется.
Мне известна причина блокировки - срабатывает Anti-Spoofing на интерфейс BroadBand Receiver. *Отключение Anti-Spoofing - *освобождает трафик. Но так я, кажется, теряю всю защиту от этого класса атак.

Вопрос: как настроить возможность прохождения трафика с тарелки ко мне в обход Anti-Spoofing только для данного интерфейса и предотвратить спуффинг со стороны агрессора?

Приятно будет видеть сценарий корректной настройки с иным подходом(можeт быть, грамотный routing), т.е. "как это было" от тех, кто успешно использует СКД в своих LAN.

Для начала можно попробовать "поднять" трафик только для машины с KWF, если это удастся, поговорим и о раздаче Internet в LAN.

Отправлено: 22:24, 15-05-2004 | #217


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Vich
А на примерах нельзя пояснить что и как!!!!!

Отправлено: 00:04, 17-05-2004 | #218


Пользователь


Сообщения: 79
Благодарности: 1

Профиль | Отправить PM | Цитировать


Есть локальная сеть из восьми компьютеров (W2k, XP), созданная на основе рабочей группы. На одном компьютере (W2k sp4, P530 Mz, 256 Mb), решил сделать шлюз. В нём две сетевых карточки.
Одна со статическим адресом 192.168.ААА.ААА, смотрит в локальную сеть, предпочитаемый DNS-сервер 192.168.ААА.ААА (ретранслирую DNS запросы).
Это интерфейс А.

Вторая со статическим адресом 192.168.ВВВ.ВВВ (до меня, он раздавался динамически, но с помощью утилиты ipconfig /all, я понаблюдал, что этот адрес не меняется и задал его статически), смотрит, думаю на маршрутизатор, комутатор или другой компьютер расположеный в этом здании. Короче смотрит в сторону провайдера. Предпочитаемый DNS-сервер, (раздавался динамически, прописал статически) 81.20.ВВВ.ВВВ. IP-адрес шлюза 192.168.ВВВ.ВВ1 .
Это интерфейс В.
<<витая пара к провайдеру (В)>>_192.168.ВВВ.ВВВ_||шлюз||_192.168.ААА.ААА_<<витая пара в локальную сеть (А)>>

Через это соединение (интерфейс В) проложен VPN тунель к провайдеру. IP-адреса задаются динамически, в диапазоне 81.20.ССС.1-254 (IP-адрес и IP-адрес шлюза). В WinRoute создал группу адресов -- "81.20.ССС". IP-адрес DNS-cервера 81.20.ССС.ССС.
Это интерфейс С.

В общем получается в контролёре удалённого доступа три сетевых интерфейса (физических два -- А и В).
____________________________________________
Установил программный маршрутизатор Kerio WinRoute v.4.2.5.
Включил ретрансляцию DNS (ретранслировать 81.20.ССС.ССС), в "Таблице интерфейсов" -- преобразовыть IP-адрес для *VPN интерфейса (NAT). В "Пакетном фильтре", правил, *практически нет, пока, нет. Включил прокси-сервер. Порт 3128.
Завёл пользователей. *Аутентификацию пользователей средствами Windows не делал. У пользователей имена написаны кириллицей, плюс пароль.
У пользователей, в настройках TCP/IP, в качестве шлюза и DNS-сервера стоит 192.168.ААА.ААА. В IE, в Opere, в настройках прокси сервера, HTTP, HTTPS -- 192.168.ААА.ААА:3128.
_____________________________________________
Теперь проблема. За месяц пришёл внушительный счёт, провайдер кричит, что это может быть из-за вирусов. Вирусы, которые были, я удалил (сеть досталась по наследству).
1.Вопрос такой, преобразую адреса, я с VPN соединения, пакеты проходят на интерфейс А. Могут ли пакеты проходить на интерфейс В, т.е. ещё кто-то в сети 192.168.ВВВ.1-254 может ли, "кушать" трафик нахаляву?

2.Если, да, то какие правила необходимо создать в пакетном фильтре для интерфейса В?
Пока стоят такие:
Входящие:
TCP_любой адрес_любой порт-->>>192.168.ВВВ.ВВВ_порт более 1023 *разрешить;
TCP_группа адресов"81.20.ССС"_1723-->>>192.168.ВВВ.ВВВ_порт более 1023 *разрешить;
TCP_любой адрес_любой порт-->>>любой адрес_любой порт *запретить;
UDP_любой адрес_53-->>>любой адрес_53 *разрешить;
UDP_любой адрес_53-->>>любой адрес_более 1023 *разрешить;
UDP_любой адрес_любой порт-->>>любой адрес_любой порт *запретить;
ICMP -- запретить.

1723 -- с этим портом работает протокол PPTP.
Помогите настроить правильно пакетный фильтр.
Читал, что протокол PPTP инкапсулирует пакеты протокола PPP в IP протокол...
Честно говоря не совсем понимаю как работает PPTP протокол, если есть, у кого ссылки по данному протоколу -- поделитесь.




[s]Исправлено: Hemp, 7:20 18-05-2004[/s]

Отправлено: 09:23, 17-05-2004 | #219

Olezan


Сообщения: n/a

Профиль | Цитировать


Привет, незнакомый дружище!
Помоги советом, пожалуйста!
Есть сетка MS из 15 компьютеров, 7 из них имеют доступ в Инет через отдельный узел
(Win98, две сетевухи Compex(на DSL) и D-Link(в локальную сеть), WinRoute 4.2.1 rus, DSL Zyxel645, выделенка 512к). Всё работает, но есть две язвы, которые мешают мне спокойно работать:
1. Не могу ни у кого узнать - как настроить фильтрацию пакетов WinRoute, т.е. у меня на данный момент "правил фильтрации нет".
2. Неправильно считается трафик при закачке по ftp. Например, скачиватся файл 2 мб
при помощи Reget, тот разбивает эти 2 мб на пять частей и КАЖДАЯ часть файла в итоге и меет размер ЦЕЛОГО ФАЙЛА 2МВ. Поэтому трафик растет как на дрожжах.
Посоветуй, что с этим делать?

С уважением, нарушение@правил.ru


[s]Исправлено: Vich, 12:05 17-05-2004[/s]

Отправлено: 11:29, 17-05-2004 | #220



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Kerio - KERIO WinRoute

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Firewall - Kerio Winroute Firewall 6 Vad5 Защита компьютерных систем 83 28-05-2010 16:51
Kerio - Kerio.WinRoute dmz Сетевые технологии 1 28-04-2009 16:55
Firewall - Kerio WinRoute Firewall vertall Сетевые технологии 1 22-07-2008 18:05
Kerio WinRoute + torrent NordWest Сетевые технологии 1 05-09-2007 22:49
Kerio WinRoute mdma Хочу все знать 4 13-04-2004 14:34




 
Переход