Volby zabezpečení
V menu Settings / Advanced / Security Options je možno nastavit další detailní parametry chování firewallu ve WinRoute.

NAT Security Options
Vlastní volby pro zabezpečení.
- On incoming ICMP echo request - zda má počítač s WinRoute odpovědět na přijatou zprávu Echo Request (PING). Volba "send ICMP echo reply" znamená, že odpověď vyslána bude, "drop request (silent mode)" naopak žádnou odpověď nevyšle a paket zahodí. Druhá možnost je též označována jako tzv. tichý mód (silent mode) a způsobuje, že je počítač z Internetu "neviditelný".
- On incoming packet that has no entry in NAT table - jak se má reagovat na příchozí paket, pro nějž neexistuje záznam v NAT tabulce. Možnosti jsou: paket odmítnout (send denying packet) anebo jej zahodit a nereagovat na něj (drop packet (silent mode)). Odmítnutí paketu dá okamžitě vysílající straně na vědomí, že paket nebyl přijat, zatímco jeho zahození umožňuje utajit, že byl vůbec někým zachycen. Nastavení této volby by mělo korespondovat s nastavením volby předchozí.
- Incoming UDP packet - zda má být propuštěn UDP paket s libovolnou zdrojovou IP adresou (can pass through NAT with any source IP address) nebo pouze s takovou zdrojovou adresou, která byla zaznamenána v UDP paketu odcházejícím z lokální sítě (can pass through NAT only if it comes from source IP address that was recorded when first outgoing packet from LAN was sent).
Je zřejmé, že druhá volba zaručuje vyšší bezpečnost; může ale způsobovat problémy např. v případě, že v chráněné privátní síti provozujete plnohodnotný DNS server, nebo když mají klientské stanice nastaveny přímo adresu nějakého DNS serveru v Internetu.
NAT Logging Options
Umožňuje nastavit, které pakety porušující bezpečnostní pravidla mají být zaznamenávány do Security Logu.
- Log incoming TCP packet that has no record in the NAT table - zaznamenat příchozí TCP paket, k němuž nebyl nalezen odpovídající záznam v NAT tabulce. Volba "only packet with SYN flag" znamená, že se budou zaznamenávat pouze pakety navazující spojení (s příznakem SYN). Takový paket je zachycen typicky v případě, že se došlo k pokusu o navázání spojení na port chráněný firewallem. Volba "all TCP packets" zapne záznam všech "podezřelých" TCP paketů - tedy oproti první volbě navíc např. pakety se sekvenčním číslem, které nepatří do žádného otevřeného spojení.
- Log incoming UDP packet that has no record in the NAT table - zaznamenat příchozí UDP paket, k němuž nebyl nalezen odpovídající záznam v NAT tabulce, tedy takový paket, který není odpovědí na UDP paket vyslaný z lokální sítě.
- Log into security file - pakety se budou zaznamenávat do souboru "security.log"
- Log into security window - pakety se budou zaznamenávat do okna Security Log