PDA

Показать полную графическую версию : KERIO WinRoute


Страниц : 1 2 3 4 5 6 7 8 9 10 11 12 13 [14] 15 16 17 18 19 20 21 22 23

iMP viSiOn
04-10-2004, 13:18
Сколько не смотрел на просторах Инета подробного описания разницы того или иного программного обеспечения по обеспечению доступа в Нет, так и не нашел грамотного описания приемуществ и недостатков.

Вот в чем вопрос, есть пакеты ПО:
1. Lan2net
2. WinRoute Firewall
3. WinGate
4. Стандартный Routing and Remote Access (Windows Server) и т.д.

Вот каким методом будет оптимальна настройка выхода в Инет нескольких сетей через один сервер, насколько будет ПО сказываться на скорости работы в интернете, пинг, проблемы с доступом и т.д. Сложность настройки ... все эти вопросы хотелось бы сложить и получить ответ, что же все таки лучше.

Интересны будут мнения по работе разного ПО в совокупности с утилитами BandwidthController или BSB.

Yustus
04-10-2004, 13:52
iMP viSiOn
Боюсь, каждый кулик хвалит свое болото, и будет флейм :)
Если у тебя несколько сетей, AD, и много компов и пользователей, то, видимо, тебе нужно посмотреть в сторону ISA Server'а...


Исправлено: Yustus, 16:09 4-10-2004

iMP viSiOn
04-10-2004, 16:00
ISA тоже как алтернатива, только насколько это все скажется на машине. Одно время смотрел в сторону WinRout'a, однако потом из-за  своей пухлости различными примочками стал вызывать, мягко говоря, отвращение :) Ладно, подождемс, может народ все таки чего-нибудь  хорошее скажет :)

Yustus
04-10-2004, 16:08
iMP viSiOn
а что в винроуте не устроило? какую версию смотрел?
я уже давно с винроутами работаю.

iMP viSiOn
05-10-2004, 01:06
Последняя Winroute 6.0.1 была ... в то время еще сервак должен был выводить в Нет сеть из 10 машин. Чувствовалось, что Athlon XP, 512 памяти реагировал на запрос каждого пользователя, к тому же пинг увеличивался на 5-10 мс., что меня не очень устраивало ...

Yustus
05-10-2004, 09:10
iMP viSiOn
Если был крякнутый винроут (а я в этом почему-то уверен :) ), то ничего удивительного - с крякнутыми часто возникают проблемы, к сожалению...

GratefulDead
06-10-2004, 03:13
У меня на оджной сетке стоит WinRoute 4, на других WinProxy,  недавно заменил 1.4 на 1.5.  ВинПрокси попроще - на, как мне кажется и послабее.  Лично мне Winroute больше нравится. За полгоа один глюк был - почему-то пользователи из реестра не загрузились.

Andrewhin
06-10-2004, 09:45
Скажите, пожалуйста, что означают галочки "Регистрация пакета" "запись в файл" и "Регистр. в окне" в форме настройки правил фильтрации пакетов? Где можно посмотреть эту регистрацию пакета?

Yustus
06-10-2004, 10:06
Это логи.
Либо показывать в окне на экране, либо писать в файл.
Можно делать и то, и другое.

Andrewhin
06-10-2004, 10:31
Файл с логами нашел, я так понял, что он ведется в журнале безопасности. Теперь другой вопрос, можно ли ProxyInspector'ом построить отчет о величине трафика, проходящего через этот порт? Если ProxyInspector'ом этого сделать нельзя, то подскажите, как можно. Очень интероесует размер трафика, проходящего через один порт.
P.S. WinRoute 4.2.5

Исправлено: Andrewhin, 10:32 6-10-2004

Yustus
06-10-2004, 10:37
Журнал безопасности - это как раз "вывод на экран". Файл же с логами лежит в папке с Винрутом.
ПроксиИнспектором смотреть отчет можно.

Andrewhin
06-10-2004, 10:44
Да, в папке с винрутом есть файл security.log. Но как его в ПроксиИнспектор запихнуть? В его (инспектора) настройках указывается путь до папки с логами, а не до конкретного файла...

Bazalt
12-10-2004, 17:04
На новой работе досталась сетка, смотрящая в инет через Kerio WinRoute6. Проблема - не ходит почта. Все остальное пашет "на ура", почта ни в какую.
PS Никаких левых политик не включено, только необходимое.

Yustus
12-10-2004, 17:07
FTP работает?
и что такое "все остальное" это интернет и аська?

Bazalt
12-10-2004, 17:14
Работают http, ftp, icq. Без проблем.

Или может я не допонимаю принципов работы WinRoute?

Реально ли почтовому клиенту на машине в локалке получить доступ к ящику в инете?

Yustus
12-10-2004, 17:17
раз ФТП работает, значит с NAT порядок...
Посмотри, разрешены ли порты 25 и 110 /POP3 и  SMTP/ в правилах NAT

Bazalt
12-10-2004, 17:38
Правила NAT - это в Traffic Policy? Стоит Any.
Или нада принудительно вписать SMTP и POP?

Yustus
12-10-2004, 17:45
зачем тебе все разрешать? :o
это же ДЫРИЩА сплошная получилась!
прописывай правила!
Для каждого сервиса (http, ftp, icq, pop3, smtp и пр.) отдельное!

Добавлено:

Да, и логи не забывай смотреть :)
помогает.

Bazalt
13-10-2004, 11:25
Прописал ОТДЕЛЬНО http, ftp, pop, smtp, icq, telnet, ping.

Почтовый сервак отлично пингуется, но почту не отправляет и не принимает.

Мож керио сечет свою нелегальную регистрацию и халтурит?

Yustus
13-10-2004, 11:28
Bazalt
Да, таблетка кривая, скорее всего.
у меня при этом НАТ на WWW не работал...
Вылечил нормальной таблеткой.

Добавлено:

Кстати, а влогах что там по поводу 25 и 110 портов?




© OSzone.net 2001-2012