ShamaN
через ТП - не будет работать!!! - используй не прозрачную прокси.
через ТП - не будет работать!!! - используй не прозрачную прокси.
можно ли настроить керио чтоб прокси работал на 2-х портах?
2 провайдера, нужно часть пользователей пустить по одному каналу часть по другому?
а если не сложно, как это реализовать?
если теряется линк одного прова перключать на др.
Напишите плиз, где можно прочитать это подробно.
ICQ не работает, хотя NAT поднят.
А Socks в правиле NAT присудствует?
Если я имя серверу убираю (т.е. имя становится по умолчанию, в моем случае - это имя компьютера "home-90" ) все начинает заходить нормально... странно как-то
и еще, ты говоришь, что он должен закинуть на "автоматический логин" - это как? т.е. он может не спрашивать? а где выставляется этот параметр? или он по кукам смотрит?
Вопрос такого порядка. Одноранговая сеть. Инет через ВинРут на серваке с двумя сетевыми. Требование вышестоящей организации выходить в инет через роутер D-Link. Можно ли настроить следующую схему: кабель провайдера в роутер, роутер связан с серваком, сервак в свою очередь через вторую сетевуху с внутренней сетью.
В сетевых подключениях то теперь нужного интерфейса не будет (т.к. настройка подключения PPPoE уже будет в роутере)?
to Artem59
Настроить можно. Настраиваешь 2 разные сетки .Одна между роутером и компом с KWF (шлюз должен быть роутер), 2 локальная. В KWF соотственно перенастраиваешь правила. У тя получится связка инет..роутер...комп с KWF ...локальная сеть.
не, не странно, туда надо имя сервера написать.
при превышении определенной квоты - блокировать?очень слабенькая система. Блокировать трафик он умеет только только по дневной, недельной, и месячной квоте в объеме (Mb, Gb). Ни о каких деньгах, и тем паче тарифных планах, и т.д. не может быть и речи. Зато под такие вещи заточены российские шлюзы (usergate, Traffic Inspector) просто в америке интернет не считают, надеюсь что и у нас скоро перестанут платить спекулянтам. Так что зайди на их сайты и поинтересуйся там своими вопросами, может winroute не твоя система. Заодно посмотри основных конкурентов, wingate и isa.
можно было вести статистику по каждому компьютеру (по IP или Мак) без видимой авторизации для пользователявсе дело в том что вся маршрутизация в мире основана на tcp/ip протоколе, будь то cisco winroute или персональный фаер, а вот авторизация (шейпинг, билинг) это надстройки, требующие для своей работы приложения неких усилий. Поэтому статистика изначально ведется по ip адресам и, как правило, по tcp портам. Тебя смущает что этого не показывает сам winroute? Посмотри другие обработчики логов
Internet Access Monitor
http://forum.ru-board.com/topic.cgi?forum=35&topic=15782&start=760#lt
Proxy Inspector
http://forum.ru-board.com/topic.cgi?forum=35&topic=1488&start=1620#lt
А подскажите пожалуйста, как в одноранговой сети, организовать авторизацию по IP или же жесткую привязку логина винроута к IP.
но мне почему-то удалось этим пользователем залогинится и на любом другом компьютере - как это можно запретить?а ты пароль пользователя не давай другому человеку (который работает за другим компьютером) и логинится будет только тот кто знает связку имя - пароль.
Сегодня пробовал - создал пользователя, в его настройках (сейчас не помню как именно называется), на последней вкладке указал IP адрес компьютера на котором он находится (пользователь)это называется automatic login. Название несколько не верное, точнее это безпарольный логин (чистейший бред, я это использую только для серверов, т.е. для учета ничейного трафика), на том ip который ты туда вставишь пользователь будет логинится автоматически без процеса авторизации, а при наличии у этого пользователя никому не известного пароля, залогинится ты сможешь только с определенного ip. Но опять же, это фикция, я поменяю ip и зайду под другим пользователем.
и еще почему-то любой пользователь может зайти в статистику и смотреть ее полностью как это запретить?
Да в том то и дело что странно - даже если, допустим, у меня сервер зовется "хоме-90" я заходя в винроут-веб - вижу путь http://home-90:хххххх и захожу. Когда я ставлю в этом параметре те же - "home-90" - я опять же в винроут-вебе вижу путь http://home-90:хххххх - но уже не заходит
Да в том то и дело что странно - даже если, допустим, у меня сервер зовется "хоме-90" я заходя в винроут-веб - вижу путь http://home-90:хххххх и захожу.что бы те же действия не получились во втором
Когда я ставлю в этом параметре те же - "home-90" - я опять же в винроут-вебе вижу путь http://home-90:хххххх - но уже не заходитХоть убей, эти два предложения описывают одно и то же, только результат разный.
локировать трафик он умеет только только по дневной, недельной, и месячной квоте в объеме (Mb, Gb). Ни о каких деньгах, и тем паче тарифных планах, и т.д. не может быть и речи.
Авторизация по ip или mak это фикция, миф для админов, такое возможно только при условии жесткого контроля клиентских компов, когда не просто не разрешаешь менять ip но даже не разрешаешь устанавливать дополнительное ПО
у этого пользователя убрать галку Rights (3 закладка) -> User is allowed to view statistics
1. Это ведение единой базы пользователей.
2. Это шифрование канала.
Цитата:
Да в том то и дело что странно - даже если, допустим, у меня сервер зовется "хоме-90" я заходя в винроут-веб - вижу путь http://home-90:хххххх и захожу. Когда я ставлю в этом параметре те же - "home-90" - я опять же в винроут-вебе вижу путь http://home-90:хххххх - но уже не заходит
брр че то ты меня запутал. Мм как это сформулировать.
Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344
Предыдущая тема: ЦФТ ИБСО (IBSO)