Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка WinRoute 4.x

Автор: Sindo7
Дата сообщения: 02.02.2006 13:49
А вот никак не выходит каменный цветок. Все машины в сети прекрасно ходят в инет акромя той, на которой винроут стоит. Вот и подумалось, что в целях безопасности эта возможность заблокирована. Тогда в чем разница в настройках между компами?
Автор: Walker
Дата сообщения: 03.02.2006 04:00
1. А что у тебя во внешних исходящих пакетного фильтра?
Автор: Sindo7
Дата сообщения: 06.02.2006 12:02
есть такие разрешения:

permit UDP WAN port>1023 --> DNS port=53
permit UDP WAN port=53 --> DNS port=53
permit TCP AllowWeb port>1023 --> all

где WAN - мой внешний айпишник
DNS - DNS-сервер моего провайдера
Автор: Darksome
Дата сообщения: 06.02.2006 12:10
Sindo7 И это все?
в AllowWeb есть WAN?
Автор: Sindo7
Дата сообщения: 06.02.2006 13:54
Darksome

Цитата:
Sindo7 И это все?
в AllowWeb есть WAN?

Зачем? В AllowWeb указываются внутренние айпишники (в том числе и винроута), а WAN это внешний айпишник винроута.
И что означает "и это все"? Нет конечно это не все правила, а необходимые для выхода в инет на сайты. Остальные правила для почты и т.п. не указывались.
Автор: Darksome
Дата сообщения: 06.02.2006 14:41
Sindo7 вот через внешний IP(а не через внутренний) комп, на котором стоит винроут, и ходит в инет...
Включи логи и все увидишь сам(надеюсь последними правилами стоят все запретить?)
Автор: Sindo7
Дата сообщения: 06.02.2006 15:18
Darksome

Спасибо огромное, все заработало.
Автор: VoltTUX
Дата сообщения: 06.02.2006 17:46
WinRoute 4.2.5стоит на отдельной машине. В компе, на котором стоит WinRoute (типа сервер) две сетевухи:
1. Myson MTD80X - подключена к ADSL-модему (IP назначаентся провайдером динамически, 169.254.Y.Y);
2. Compex RL2000 - соединена с локальной сетью (IP 192.168.X.X).
Все порты, кроме необходимых, закрыты (надеюсь).

В логе безопасности периодически появляются записи:
1-й вид:
[31/Jan/2006 11:32:36] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=835 : UDP 0.0.0.0:68 -> 255.255.255.255:67
[31/Jan/2006 11:33:36] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=869 : UDP 0.0.0.0:68 -> 255.255.255.255:67
[31/Jan/2006 11:33:36] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=873 : UDP 0.0.0.0:68 -> 255.255.255.255:67
[31/Jan/2006 11:33:36] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=875 : UDP 0.0.0.0:68 -> 255.255.255.255:67

2-й вид:
[31/Jan/2006 11:54:18] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=50 : UDP 169.254.Y.Y:45000 -> 169.254.255.255:138
[31/Jan/2006 11:54:28] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=54 : UDP 169.254.Y.Y:45000 -> 169.254.255.255:138
[31/Jan/2006 11:54:34] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=60 : UDP 169.254.Y.YX:45000 -> 169.254.255.255:138
[31/Jan/2006 11:54:38] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=68 : UDP 169.254.Y.Y:45000 -> 169.254.255.255:138
[31/Jan/2006 11:54:48] Packet filter: ACL 1:2 Myson MTD80X Based Fast Ethernet Card: drop packet in id=73 : UDP 169.254.Y.Y:45000 -> 169.254.255.255:138

3-й вид:
[04/Feb/2006 08:35:41] Packet filter: ACL 2:6 Compex RL2000 PCI Ethernet Adapter: drop packet in id=2228 : UDP 192.168.X.X:138 -> 192.168.0.255:138
[04/Feb/2006 08:35:44] Packet filter: ACL 2:6 Compex RL2000 PCI Ethernet Adapter: drop packet in id=2229 : UDP 192.168.X.X1:138 -> 192.168.0.255:138
[04/Feb/2006 08:35:59] Packet filter: ACL 2:6 Compex RL2000 PCI Ethernet Adapter: drop packet in id=2230 : UDP 192.168.X.X2:138 -> 192.168.0.255:138
[04/Feb/2006 08:35:59] Packet filter: ACL 2:6 Compex RL2000 PCI Ethernet Adapter: drop packet in id=2231 : UDP 192.168.X.X2:137 -> 192.168.0.255:137
[04/Feb/2006 08:36:00] Packet filter: ACL 2:6 Compex RL2000 PCI Ethernet Adapter: drop packet in id=2232 : UDP 192.168.X.X2:137 -> 192.168.0.255:137
[04/Feb/2006 08:36:00] Packet filter: ACL 2:6 Compex RL2000 PCI Ethernet Adapter: drop packet in id=2233 : UDP 192.168.X.X2:137 -> 192.168.0.255:137

тут X, X1 и X2 - разные IP в моей сети
Я не понял, что это за пакеты?. В чем трабл? Опасно ли это? Уж не зацепил ли я чего на эту локалку?
Я конечно понимаю, что эти пакеты не проходят, но все же...

P. S. Sorry за длинный пост
Автор: Walker
Дата сообщения: 07.02.2006 04:05
Это не трабл, это обычный мусор:
1. DHCP во внешней сети
2. NETBIOS во внешней сети
3. NETBIOS во внутренней сети.
Первые два пункта - это от тебя не зависит. Третий - тебе видней, нужен ли тебе он...
Автор: Darksome
Дата сообщения: 07.02.2006 13:20
VoltTUX
1 - странно как-то у тебя инет работает? адреса 169.254.Y.Y винда сама себе назначает, а провайдер назначает адрес твоему модему и ты его просто не видишь...
2 -> отключи в свойствах сетевухи Myson MTD80X М$ клиента и доступ к файлам и принтерам
3 по идее надо пропускать, что-бы сервак был виден по имени другим компам...
Автор: NetUser333
Дата сообщения: 08.02.2006 17:44
Помогите! Начал падать WinRoute 4.2.2!
До этого работал 3 года как часы!
Периодически останавливается сервис WinRoute, через несколько минут или часов после запуска. DrWatson пишет "ошибка нарушения защиты" с0000005.
Поменял версию на 4.2.5 - стало еще чаще падать!
Машина под NT 4 SP6. Ничего не ставил\сносил по крайней мере полгода!

ЗЫ Подобный случай здесь упоминается 12-11-2003, но сошлись на том, что глючила русская версия! А у меня то аглицкая!

Помогите кто может! Кто может помогите!



Автор: niklagan
Дата сообщения: 08.02.2006 20:03
Подскажите пожалуста насколько я знаю WinRoute нет возможности учёта трафика только лиш статистика.
А вобще проблема такова У нас небольшая организация имеется своя сеть и также предоставляем платный инет. Есть прокси сервер запрос от нас уходит по земле а приём по спутнику через прокси сервер. Может кто подскажет прогу типа WinRoute и чтоб ещё трафик учитывала ?
Автор: VoltTUX
Дата сообщения: 09.02.2006 09:53
niklagan

Цитата:
Может кто подскажет прогу типа WinRoute и чтоб ещё трафик учитывала ?


Прог такого рода существует достаточно много. Например: UserGate , CoolProxy и другие. Каждая из них имеет свои достоинства и недостатки, хорошо решает одни задачи и хуже - другие. Смотри сам какие возможности тебе нужны.
Если необходимо использовать WinRoute - попробуй како-либо из анализаторов логов (см. шапку топика). Я использую WrSpy , и вижу ипочтовый и инетовский трафик пользователей.
Автор: Darksome
Дата сообщения: 09.02.2006 10:22
NetUser333
ИМХО есть несколько вариантов:
1. Проблемы с железом.
2. У версии 4.2.3(и может в других то-же) есть неприятный баг - иногда при перезапуске(например при перезагрузке) пропадает часть реестра с настройками - проверь все настройки может где какой оставшийся кусок все портит.

а 4.2.5 версия имеет проблемы с IP пакетами или что-то в этом роде. сами кериовцы писали как исправлять, но мне это не помогло (так и сижу на 4.2.3)
Автор: ihtus
Дата сообщения: 10.02.2006 12:40
ребят..
хочу зделать следующчее:
есть одна подсеть (192.168.3.x) и одна "сеть" (192.168.1.x)
задача- не только дать нэт подсети (proxy-192.168.1.1) но и чтоб любой комп из подсети имел доступ (связь) с любым из сети. и нааборот. Как настроить в этом случае winroute?

Автор: terrapin
Дата сообщения: 10.02.2006 16:11
ihtus
смотря что понимать под "чтоб любой комп из подсети имел доступ (связь) с любым из сети". если доступ по айпишнику, то если мне неизменяет память ничего не надо, даже нат на интерфейсе включать, все и так рутиться будет винроутом. если же имеется ввиду видеть машинки другой подсети в сетевом окружении, то никак, тут нужно смотреть в сторону майкрософтовского wins-сервера.
Автор: VoltTUX
Дата сообщения: 10.02.2006 16:30
niklagan
Вот еще откопал вчера одну прогу - Lan2net NAT Firewall . Вот что пишут авторы:
Обеспечит подключение локальной сети к Интернет через один внешний IP адрес;
Надежно защитит LAN от несанкционированного доступа извне;
Предоставит администратору инструменты для учета, мониторинга и контроля трафика пользователей;
Предоставит полноценную статистику о работе пользователей с Интернет;
Позволит гибко управлять загрузкой канала.

Одно плохо - 30 дней trial.

ihtus
Если я правильно понимаю, то у тебя должно быть 3 сетевых интерфейса на машине с WinRoute (1 инетовский, 2 локальных). На Инетовском (внешнем интерфейсе) активизируй NAT. На внутренних интерфейсах: НЕ активизировать преобразование сетевых адресов (NAT) и НЕ устаналивать шлюз по умолчанию ни в одном из внутренних интерфейсов.
Тогда данные, поступающие из каждой подсети, перенаправляются (маршрутизируются) на другую подсеть или в Интернет, и наоборот.

См. также мануал стр. 201. Там много полезной инфы с примерами. После его прочтения и изучения всего топика большинство вопросов отпадет.
Автор: terrapin
Дата сообщения: 10.02.2006 16:43
VoltTUX

Цитата:
то у тебя должно быть 3 сетевых интерфейса на машине с WinRoute

не обязательно

Цитата:
На Инетовском (внешнем интерфейсе) активизируй NAT

тоже не обязательно. у него поднята прокся
Цитата:
(proxy-192.168.1.1)

Автор: ZAleVic
Дата сообщения: 13.02.2006 03:32
ihtus

попробуй так:
на сервере с проксей как всегда 2 карты, одна для инета, вторая внутрь, думаю у тебя так и есть
маску подсети на компах "сети" и "подсети" поставь 255.255.0.0

больше ничего не надо, ну, проксю прописать везде, это понятно, остальное, если фаерволами не испорчено, разруливается на уровне тсп/ип
Автор: VoltTUX
Дата сообщения: 15.02.2006 16:35
При настройке почтового сервера WinRoute была включена защита от спама (Anti-Spam Check Enabled - птица стоит; Users who can send email to any domain - указана группа из двух адресов 192.168.x.x и 192.168.x.y (Mailers)).
Несколько месяцев все было путем. И вот недавно появились в логах такие записи:
[14/Feb/2006 02:44:20] SMTP Server: message (950 bytes) received from <khxqpnrmhzlnad@8d8d.com> to <jxt@adni.net> put in outgoing mail queue
[14/Feb/2006 02:44:35] SMTP Server: message (860 bytes) received from <xqwjdjdoctv@mancity.net> to <paths@adni.net> put in outgoing mail queue
......
[14/Feb/2006 02:50:17] SMTP Send: 4 outgoing messages (4770 bytes) sent through server "<smtp_провайдера>"

Т.е. через меня какой-то $#@% шлет письма. Машины группы Mailers в период рассылки отключены. Машина на которой стоит WinRoute не включена в группу Mailers. Прогонял всю сетку clrav и антивирусом - чисто.
Не могу понять, где-же я лопухнулся при настройке? Почему почтовик открыт для всех?
Автор: ihtus
Дата сообщения: 16.02.2006 16:38
ZAleVic: будем пропофать, 10x!
Автор: vworld
Дата сообщения: 09.03.2006 15:59
Заметил странную вещь....по фильтрам контента...если раньше было все ок при фильтре *.сайт.ru а именно не пускало кого не надо, то вот есть сайт к примеру ipocongress.ru на который ставлю подобный фильтр а на него все равно все ходят что за ерунда?
Автор: Antonioru
Дата сообщения: 12.04.2006 14:03
vworld

По приоритету надо смотреть. Чем выше находится сайт(фильтр) тем у него выше приоритет.
Получается надо фильтр *ipocongress.ru* поднимать выше фильтра *.*
Автор: vworld
Дата сообщения: 28.04.2006 07:23
У кого то хоть получилось пропустить тотал командира через WR?
Автор: LSD2
Дата сообщения: 06.06.2006 11:32
Вчера вышел покурить и забыл закрыть WinRoute pro Administration 4.1 прихожу на бираю пароль не тот видно умник поработал подскажите что делать
Автор: vprocenko
Дата сообщения: 06.06.2006 13:59
Вот такое стало выдавать в журнал ошибок - подскажите плиз как глянуть с какого ip ?
06/Jun/2006 13:51:45] proxy: N:11004 - connection failed: DNS query for "updaterservice.wildtangent.com" failed : no data record of requested type.


Добавлено:
LSD2

Цитата:
Вчера вышел покурить и забыл закрыть WinRoute pro Administration 4.1 прихожу на бираю пароль не тот видно умник поработал подскажите что делать


If you lose the Admin password, follow these steps to regain administrative access:
1. Close Administrator dialog
2. Stop WinRoute Engine
3. Open the system registry (go to Start->Run and type in “regedit”)
4. In registry go to
HKEY_LOCAL_MACHINE\Software\TinySoftware\WinRoutePro\User
5. Find the key number (most often 0), where the “name” item has the value
“Admin”
6. Change this name to any another (e.g. Oldadmin)
7. Go to HKEY_LOCAL_MACHINE\Software\TinySoftware\WinRoutePro, find the item “AdminUserAdded” and change its value to 0.
8. Start WinRoute engine and run WinRoute Administration program
This operation will cause WinRoute to run, as if it were the first time and will create the new administrator account with the default name Admin and no password.
In the menu Settings->User accounts, delete the user Oldadmin.
Автор: ipmanyak
Дата сообщения: 06.06.2006 14:07
LSD2 If you lose the Admin password, follow these steps to regain administrative access:
1. Close Administrator dialog
2. Stop WinRoute Engine
3. Open the system registry (go to Start->Run and type in “regedit”)
4. In registry go to
HKEY_LOCAL_MACHINE\Software\TinySoftware\WinRoutePro\User
5. Find the key number (most often 0), where the “name” item has the value
“Admin”
6. Change this name to any another (e.g. Oldadmin)
7. Go to HKEY_LOCAL_MACHINE\Software\TinySoftware\WinRoutePro, find the item “AdminUserAdded” and change its value to 0.
8. Start WinRoute engine and run WinRoute Administration program
This operation will cause WinRoute to run, as if it were the first time and will create the new administrator account with the default name Admin and no password.
In the menu Settings->User accounts, delete the user Oldadmin.

Автор: LSD2
Дата сообщения: 07.06.2006 08:54
забыл пароль на WinRoute pro Administration 4.1 . Начинаю изменять настройки в реестре методом см. ниже:
If you lose the Admin password, follow these steps to regain administrative access: 1. Close Administrator dialog 2. Stop WinRoute Engine 3. Open the system registry (go to Start->Run and type in “regedit”) 4. In registry go to HKEY_LOCAL_MACHINE\Software\TinySoftware\WinRoutePro\User 5. Find the key number (most often 0), where the “name” item has the value “Admin” 6. Change this name to any another (e.g. Oldadmin) 7. Go to HKEY_LOCAL_MACHINE\Software\TinySoftware\WinRoutePro, find the item “AdminUserAdded” and change its value to 0. 8. Start WinRoute engine and run WinRoute Administration program This operation will cause WinRoute to run, as if it were the first time and will create the new administrator account with the default name Admin and no password. In the menu Settings->User accounts, delete the user Oldadmin.
Останавливаю прокси начинаю менять настройки в реестре и получаю постоянно ошибку
(чтение реестра не возможно)

Добавлено:
Что будет если я не буду останавливать WinRoute pro Administration 4.1, а сразу изменю в реестре:
HKEY_LOCAL_MACHINE\Software\TinySoftware\WinRoutePro\User 5. Find the key number (most often 0), where the “name” item has the value “Admin” 6. Change this name to any another (e.g. Oldadmin) 7. Go to HKEY_LOCAL_MACHINE\Software\TinySoftware\WinRoutePro, find the item “AdminUserAdded” and change its value to 0. 8
и заново запущю.
Автор: LSD2
Дата сообщения: 19.06.2006 14:53
как подключить ica client 32 в citrix meta frame xp через прокси сервер Winroute

Добавлено:
как подключить ica client 32 в citrix meta frame xp через прокси сервер Winroute

Добавлено:
пoдскажите пожалуйста как подключить ica client32 это citrix xp через winroute pro, открыл порт 1494 и не чего неполучается
Автор: RIKI
Дата сообщения: 26.06.2006 23:51
Перенес WinRoute 4.2.5 на другую машину (с Win98 на WinXP)
Настройки перетащил веточкой реестра. Все бы ничего, но вот зараза перестал удалять почту с провайдера. Забирать - забирает, но поскольку у провайдера она не убивается, он ее забирает снова и снова и снова... Заветный ключик в реестре вроде стоит в 1... в чем может дело быть?

Страницы: 1234567891011121314151617181920212223242526272829

Предыдущая тема: Можно ли соединить через интернет две разные локальные сети


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.