Kerio - KERIO WinRoute
-
DeepProg
Re: Kerio - KERIO WinRoute
Наверное, все-таки, ошибся: winRoute при запуске в своем *Log'e пишет *4.1 и драйвер 3.1 built 17 - это не совсем древность
Хотя народ говорил, что удавалось заставить работать без доп. настроек версию 4.2, думаю, что эта тоже может, если захочет.
Я так и не понял, почему возникает такая ситуация:
на интерфейсе RAS включаешь NAT - не могу выйти в Internet(речь о моей машине, где WinRoute и установлен), не разрывая коннекта, выключаю NAT - Выход есть.
DNS forwarding назначается на Server IP из Dial-up connection Status'a? При просмотре лога я нашел еще один адрес(назовем его R_DNS), на котороый перенапрявляются запросы DNS от меня - пробовал ставить форвардинг на него, потому что это больше всего похоже на правду, хотя бы в сравнении в Server IP.
result=nil
Еще о маршрутах хождения запросов DNS(RAS NAT is OFF) - они идут так(построчно из лога):
LAN client->My static LAN IP
My dynamic Dial-up IP-> My static LAN IP
и так несколько раз - на мой взгляд, к LAN Client ответы просто не приходят, при этом все транзакции по NIC разрешены.
Отсюда эрго: WinRoute DNS forwarding DOES NOT WORK!!!!
Когда я(машина с WinRoute) пытаюсь открыть страницу DNS запрос идет так:
My dynamic Dial-up IP->R_DNS
все - далее идет пересылка TCP пакетов и страница нормально грузится!
Если RAS NAT is ON - у меня ничего не грузится, а у LAN Client'a и подавно - DNS запросы опять идут только ко мне и с Client и с My Dynamic Dial-up IP.
Отсюда эрго: WinRoute DNS forwarding DOES NOT WORK!!!!
Важно: RAS NAT OFF устанавливалось галкой Exclude this computer from NAT!
В обоих вариантах NAT для NIC отключен полностью.
Пробовал прописать R_DNS у себя и у Client *
result=0. *- ответы не достигают Client'a
Неужто все из-за несовместимости платформы и софтины?
Тогда дилемма: upgrade or proxy? defence терять не хотелось бы...
Хотя народ говорил, что удавалось заставить работать без доп. настроек версию 4.2, думаю, что эта тоже может, если захочет.
Я так и не понял, почему возникает такая ситуация:
на интерфейсе RAS включаешь NAT - не могу выйти в Internet(речь о моей машине, где WinRoute и установлен), не разрывая коннекта, выключаю NAT - Выход есть.
DNS forwarding назначается на Server IP из Dial-up connection Status'a? При просмотре лога я нашел еще один адрес(назовем его R_DNS), на котороый перенапрявляются запросы DNS от меня - пробовал ставить форвардинг на него, потому что это больше всего похоже на правду, хотя бы в сравнении в Server IP.
result=nil
Еще о маршрутах хождения запросов DNS(RAS NAT is OFF) - они идут так(построчно из лога):
LAN client->My static LAN IP
My dynamic Dial-up IP-> My static LAN IP
и так несколько раз - на мой взгляд, к LAN Client ответы просто не приходят, при этом все транзакции по NIC разрешены.
Отсюда эрго: WinRoute DNS forwarding DOES NOT WORK!!!!
Когда я(машина с WinRoute) пытаюсь открыть страницу DNS запрос идет так:
My dynamic Dial-up IP->R_DNS
все - далее идет пересылка TCP пакетов и страница нормально грузится!
Если RAS NAT is ON - у меня ничего не грузится, а у LAN Client'a и подавно - DNS запросы опять идут только ко мне и с Client и с My Dynamic Dial-up IP.
Отсюда эрго: WinRoute DNS forwarding DOES NOT WORK!!!!
Важно: RAS NAT OFF устанавливалось галкой Exclude this computer from NAT!
В обоих вариантах NAT для NIC отключен полностью.
Пробовал прописать R_DNS у себя и у Client *
result=0. *- ответы не достигают Client'a
Неужто все из-за несовместимости платформы и софтины?
Тогда дилемма: upgrade or proxy? defence терять не хотелось бы...
-
Vich
Re: Kerio - KERIO WinRoute
попробуем по порядку 
версия: действительно не древность. хотя мне не очень приглянулась. не заморачиваясь взял последний - поставил, все работает сразу после установки (модно было и не ковыряться там руками)
о доступе в Internet с локала: в политиках (Traffi Policy) для DialUp создано две политики - NAT (из сети на диалап + NAT on) и Firewall (с локальной машины на диалап + NAT off). именно в таком порядке. в св-вах сети порядок просотра dns не включен. ну и само собой нужные протоколы должны юыть прописаны на выход.
чтоб узнать какой dns назначил сервер в консоли набери для XP ipconfig /all (там строки будут - "DNS Servers"
и для ME winipcfg (аналогично). именно эти адреса и нужно ставить в forwarding.
то, что DNS запросы зацикливаюся - это похоже ты сам ссылаешься в dns на себя (св-ва tpc/ip).
а по поводу дилемы... попробуй обновить WinRoute
[s]Исправлено: Vich, 12:08 2-02-2004[/s]

версия: действительно не древность. хотя мне не очень приглянулась. не заморачиваясь взял последний - поставил, все работает сразу после установки (модно было и не ковыряться там руками)
о доступе в Internet с локала: в политиках (Traffi Policy) для DialUp создано две политики - NAT (из сети на диалап + NAT on) и Firewall (с локальной машины на диалап + NAT off). именно в таком порядке. в св-вах сети порядок просотра dns не включен. ну и само собой нужные протоколы должны юыть прописаны на выход.
чтоб узнать какой dns назначил сервер в консоли набери для XP ipconfig /all (там строки будут - "DNS Servers"
и для ME winipcfg (аналогично). именно эти адреса и нужно ставить в forwarding.то, что DNS запросы зацикливаюся - это похоже ты сам ссылаешься в dns на себя (св-ва tpc/ip).
а по поводу дилемы... попробуй обновить WinRoute
[s]Исправлено: Vich, 12:08 2-02-2004[/s]
-
DeepProg
Re: Kerio - KERIO WinRoute
DNS
сервер прова: я нашел правильно - это тот самый R_DNS.
На машине-сервере в DNS прописаны только адреса провайдера большой LAN и провайдера моего Dial-up'a(этот идет как preffered).
Цитата:
о доступе в Internet с локала
ты здесь описал настройки у себя, что ли? - тогда:
Traffic policy... Это *пока еще 4.1 - так что есть только Packet Filter - конфигурация firewall только по пакетам и протоколам,Anti-spoofing - валидно все,Port mapping - я не предоставляю никакиж служб, доступных из I-net поэтому ничего не настраивал,NAT(Advanced NAT) - руками не трогал, поля чистые.Значит
Цитата:
создано две политики
- это, как я понял, нужно настроить в последнем, попробую( вот так:outGoing NIC - DO nat with Default IP;Any->Any do not NAT) - ага меня !!пропустил!! при включенном NAT на Dial-up - сетку попробовать смогу позднее, ну а пока:
Цитата:
порядок просотра dns не включен
- то есть поля DNS в настройках LAN на сервере - чистые?
Цитата:
похоже ты сам ссылаешься в dns на себя
мой LAN_IP, как DNS, прописан только у Client, но не у меня.
сервер прова: я нашел правильно - это тот самый R_DNS.
На машине-сервере в DNS прописаны только адреса провайдера большой LAN и провайдера моего Dial-up'a(этот идет как preffered).
Цитата:
о доступе в Internet с локала
ты здесь описал настройки у себя, что ли? - тогда:
Traffic policy... Это *пока еще 4.1 - так что есть только Packet Filter - конфигурация firewall только по пакетам и протоколам,Anti-spoofing - валидно все,Port mapping - я не предоставляю никакиж служб, доступных из I-net поэтому ничего не настраивал,NAT(Advanced NAT) - руками не трогал, поля чистые.Значит
Цитата:
создано две политики
- это, как я понял, нужно настроить в последнем, попробую( вот так:outGoing NIC - DO nat with Default IP;Any->Any do not NAT) - ага меня !!пропустил!! при включенном NAT на Dial-up - сетку попробовать смогу позднее, ну а пока:
Цитата:
порядок просотра dns не включен
- то есть поля DNS в настройках LAN на сервере - чистые?
Цитата:
похоже ты сам ссылаешься в dns на себя
мой LAN_IP, как DNS, прописан только у Client, но не у меня.
-
Vich
Re: Kerio - KERIO WinRoute
Цитата:
На машине-сервере в DNS прописаны только адреса провайдера большой LAN и провайдера моего Dial-up'a(этот идет как preffered).
запутался чуток. машина сервер - это твоя машина?
где прописаны эти вты. если в св-вах NIC -> tpc/ip то dns от dialup совершенно лишний там. при дозвоне он выдается dialup интерфейсу.
нет, не у меня так настроено. я делал просто..
На машине-сервере в DNS прописаны только адреса провайдера большой LAN и провайдера моего Dial-up'a(этот идет как preffered).
запутался чуток. машина сервер - это твоя машина?
где прописаны эти вты. если в св-вах NIC -> tpc/ip то dns от dialup совершенно лишний там. при дозвоне он выдается dialup интерфейсу.
нет, не у меня так настроено. я делал просто..
-
DeepProg
Re: Kerio - KERIO WinRoute
Цитата:
машина сервер - это твоя машина?
Да, и это всегда так, если не указано иное.
Цитата:
если в св-вах NIC -> tpc/ip
Именно там - так как пров выделяет DNS динамически (хотя всегда один и тот же), руками в свойства TCP/IP Dial-up'a я его не приписывал.
Ты так и не ответил правильно ли я понял смысл фразы
Цитата:
порядок просотра dns не включен
Чистить эти поля смысла нет - я потеряю связь с большой LAN
Цитата:
dns от dialup совершенно лишний там
Но, кажется, это не может быть причиной нефункциональности.
Я так и не проверил работу сети, так что придется подождать.
Но касательно Advanced NAT настройка выполнена верно?(то что пускает меня - хорошо, но это не значит, что будет пускать LAN_Client'a)
машина сервер - это твоя машина?
Да, и это всегда так, если не указано иное.
Цитата:
если в св-вах NIC -> tpc/ip
Именно там - так как пров выделяет DNS динамически (хотя всегда один и тот же), руками в свойства TCP/IP Dial-up'a я его не приписывал.
Ты так и не ответил правильно ли я понял смысл фразы
Цитата:
порядок просотра dns не включен
Чистить эти поля смысла нет - я потеряю связь с большой LAN
Цитата:
dns от dialup совершенно лишний там
Но, кажется, это не может быть причиной нефункциональности.
Я так и не проверил работу сети, так что придется подождать.
Но касательно Advanced NAT настройка выполнена верно?(то что пускает меня - хорошо, но это не значит, что будет пускать LAN_Client'a)
-
DeepProg
Re: Kerio - KERIO WinRoute
Vich А как тебе то, что при Dial-up'e для моей машины ipconfig /all: Default gateway: My_Dynamic IP - не это ли есть причина зацикливания запросов DNS, надо попробовать вырубить, ух, скорее бы до сети добраться...
[s]Исправлено: DeepProg, 6:56 4-02-2004[/s]
[s]Исправлено: DeepProg, 6:56 4-02-2004[/s]
-
DeepProg
Re: Kerio - KERIO WinRoute
Всех с праздничком!!
И прошу помочь. Возникла проблемка с winroute. В факе ничего не нашел про это. Значит есть сервер win2000 adv srv eng. На нем стоял winroute. Одна карта смотрела в инет, вторая в локалку. Был поднят НАТ. Все работало на ура! Но недавно сетевой карте, смотрящей в инет сделали uninstall, после повторной установки оной в winroute появился третий сетевой интерфейс с ip 0.0.0.0 Я удалил лишний и все осталось как положено: на инете НАТ, на локалке нет.
Но инет на компах не пашет. Пингуя яндекс, к примеру, пишет: обмен пакетами с
превышен интервал ожидания
Сносил винрут, ставил заново, сносил сетевую ставил заново. Не могу понять в чем дело, ничего не помогает:-((
Помогите разобраться!
И прошу помочь. Возникла проблемка с winroute. В факе ничего не нашел про это. Значит есть сервер win2000 adv srv eng. На нем стоял winroute. Одна карта смотрела в инет, вторая в локалку. Был поднят НАТ. Все работало на ура! Но недавно сетевой карте, смотрящей в инет сделали uninstall, после повторной установки оной в winroute появился третий сетевой интерфейс с ip 0.0.0.0 Я удалил лишний и все осталось как положено: на инете НАТ, на локалке нет.
Но инет на компах не пашет. Пингуя яндекс, к примеру, пишет: обмен пакетами с
www.yandex.ru
[213.180.194.129] превышен интервал ожидания
Сносил винрут, ставил заново, сносил сетевую ставил заново. Не могу понять в чем дело, ничего не помогает:-((
Помогите разобраться!
-
Vich
Re: Kerio - KERIO WinRoute
Как это можно сделать(можно ли?) в пятом винрауте?
Если есть ссылка на русскую доку,киньте пожалуйста....
Если есть ссылка на русскую доку,киньте пожалуйста....
-
Lamo
Re: Kerio - KERIO WinRoute
Что именно ты подразумеваешь под
Цитата:
Прозрачный прокси
Тот что по маку авторизует ?
тады ИМХО никак..
(конечно можно Еврионе сделать чтобы ничего не просил)
только UserGate или ISA
Цитата:
Прозрачный прокси
Тот что по маку авторизует ?
тады ИМХО никак..
(конечно можно Еврионе сделать чтобы ничего не просил)
только UserGate или ISA
-
Lamo
Re: Kerio - KERIO WinRoute
Что бы на клиенте для выхода в интернет достаточно было указать только адрес шлюза по умолчанию,а он (т.е. шлюз) сам бы определял можно ему туда или нет.