Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DmitryKz
про какую систему идет речь?
forb
вопрос, а-ля, можно ли запретить в супермаркете, чтобы люди не могли зайти в магазин со своим калькулятором? Ответ будет утвердительным только при условии возможности вторгаться в личную жизнь покупателя (в твоем случае - это пользователь ПК). К обсуждаемой Теме твой вопрос не имеет ни малейшего отношения. Иди во флейм.

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 16:04 26-01-2006 | Исправлено: Accessor, 16:07 26-01-2006
blacktomato

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите, как добиться чтобы 6 винроут не считал в статистике трафик по одному конкретному пользователю, но чтобы при подсчете по интерфейсам этот трафик учитывался?

Всего записей: 10 | Зарегистр. 26-01-2006 | Отправлено: 23:33 26-01-2006 | Исправлено: blacktomato, 23:34 26-01-2006
asket

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа Сисадмины, помогите пожалуйста решить проблему.
Вобщем есть дома 2 компа: клиент - ХР (169.254.0.2), "сервак" - сервер2003 ("lan" 169.254.0.1 & "inet" 195.161.3.31(изменен)). Хочу с клиента подключаться к ВПН провайдера через КериоВРФ на "серваке". Я подключаюсь к провайдеру через шлюз (195.161.3.254), т.е. для клиента шлюзом служит "сервак"(169.254.0.1), а для "сервака" - сервер провайдера (195.161.3.254).  
На сервере был поднят НАТ средствами Вин2003 - все отлично работало, но не устраивает встроенный файервол. Установил я КериоВРФ, предварительно удалив НАТ виндовый.
Так вот никак не могу понять, как мне подключаться к ВПН-серверу провайдера? Раньше я делал: start -> Connect to -> internet(WAN miniport (PPTP)). В диалоговом окне я вводил логин и пароль, выданные провайдером. Также в настройках там был указан адрес удаленного компьютера 195.161.0.1.  
На внутренние ресурсы провайдера я могу зайти, причем даже настроил авторизацию для юзеров. Но реально в интернет выйти никак не получается.  
Пробовал как 5-ю, так и 6-ю версии. Разрешал в правилах все.
 
Адресовал вопрос в "программы", но там молчат

Всего записей: 42 | Зарегистр. 18-05-2004 | Отправлено: 01:33 27-01-2006
bmans



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
asket
создать новое подключение next выбираешь 2 радиокнопку next дальше разберешься

Всего записей: 84 | Зарегистр. 27-12-2004 | Отправлено: 08:38 27-01-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так как в последней версии можно поствить только таймаут на отключение уч.записи и могет другой пользователь, попавший в этот таймаут зайти в инет по ником другого, то в связи с этим вопрос.
В групповой политике можно выставить что делать по завершению работы. Туда можно добавить скрипт. Чего нвдо написать в скрипте, чтобы отрубался пользователь от фаервола?

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 10:03 27-01-2006
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите по поводу антивируса и докачки для версии 6.x (надо перейти с 4.x):
в ФАКе (_ttp://12kms.fatal.ru) сказано, что при включенном антивирусе не работает докачка и resume файлов, но указана версия 5.x.
В 6-ке аналогично?

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 13:32 27-01-2006
forb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor

Цитата:
Вопрос, а-ля, можно ли запретить в супермаркете, чтобы люди не могли зайти в магазин со своим калькулятором? Ответ будет утвердительным только при условии возможности вторгаться в личную жизнь покупателя (в твоем случае - это пользователь ПК). К обсуждаемой Теме твой вопрос не имеет ни малейшего отношения. Иди во флейм.

Премного извиняюсь, но мой вопрос можно сформулировать и по другому,
как, например, сделал это blacktomato

Цитата:
подскажите, как добиться чтобы 6 винроут не считал в статистике трафик по одному конкретному пользователю, но чтобы при подсчете по интерфейсам этот трафик учитывался?

т.е. стоит задача скрыть админский трафик от всяких начальничков,
тратящих 99% своего трафика на сайты с девками, и не представляющих себе
другого предназначения инету, и подозревающих поэтому админа
в таком же времяпрепровождении. Доказывать им что-то обратное - нет  
желания, уж лучше заявить: а я ваще инетом не пользуюсь!

Всего записей: 236 | Зарегистр. 26-03-2005 | Отправлено: 14:55 27-01-2006
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forb
мда, трудно с тобой говорить, ты изменчив, как ветер; на предыдущей странице - одно, на этой странице - другое; ну да, ладно, имхо Рвота не позволит больших ухищрений со счетчиками, поэтому, мне видится эта задача нерешаемой в рамках поставленных условий, поэтому рекомендую воспользоваться специализированной программой для этого дела, рекомендую Tmeter - очень мощный и гибкий инструмент для подсчета трафика, с его помощью можно реализовать любые фантазии на тему "админ и его длинный трафик"

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 15:34 27-01-2006
Seva I

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forb
Админ ходит в инет с сервера или из локалки? Под тем же логином, что и винраут?
В любом случае админ может ходит под логином любого из пользователей, т.е. трафик будет засчитывается, например, начальнику. Или такой вариант не подходит?

Всего записей: 366 | Зарегистр. 29-07-2002 | Отправлено: 18:26 27-01-2006
dimonkin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А возможно ограничить пользователей рамками, ну, например, чтобы ходили только по сайтам из списка, а остальные сайты, выходящие за рамки данного списка – резались? Такое вообще возможно в WinRoute?

Всего записей: 4 | Зарегистр. 23-01-2006 | Отправлено: 23:30 27-01-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ставишь запрет на всё (звёздочку), а следующими правилами открываешь туда, куда можно

----------
Мы ходим по краю бана, но не сдаёмся.
Главное не смотреть вниз!

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 23:42 27-01-2006
Eriard

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! Наблюдается такая картина:  
Не работает портмаппинг для FTP сервера. (ServU 6.0)  
Требуется, чтобы при обращении из внешней сети на 21 порт Winroute перекидывал на другую машину в локальной сети.  
 
При обращении по внешнему ip winroute выдает сообщение  
Connection to server failed (Connection actively refused by the FTP server.) После отключения Protocol Inspector'а вообще внутренний FTP не находит. Как можно исправить ситуацию?  
 
Самое первое правило стоит:  
Source: Internet, Destination: Firewall host, Service: FTP, Action: Permit, Translation: Source NAT: No translation, Destination NAT(Port Mapping): *внутренний IP*, port 21.  
NAT адресация на внешнюю сеть также настроена.  
 
Изнутри на локальный ип фтп работает исправно.
 
В поиске ответов не нашел. Интернет также изобилует подобными проблемами, но без решений...

Всего записей: 2 | Зарегистр. 28-01-2006 | Отправлено: 03:04 28-01-2006 | Исправлено: Eriard, 03:04 28-01-2006
KiLL20006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ помогите.. с той машины где установлен винроут не могу никуда впном подключиться..
подскажите что должно быть в правилах ?

Всего записей: 1 | Зарегистр. 28-01-2006 | Отправлено: 17:07 28-01-2006
Eriard

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разобрался, проблемы были с внешним ip, через который проверял. Извне все работает как надо.
Но если один из компьютеров внутренней сети пустить на внешний или локальный ip шлюза, то его не маппит, хотя правила соотв. задал, как для инета. Так и должно быть?

Всего записей: 2 | Зарегистр. 28-01-2006 | Отправлено: 19:14 28-01-2006 | Исправлено: Eriard, 20:17 28-01-2006
Serpeys

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет !!!
у меня такой вопрос  .... кто нибудь сталкивался с проблемой широковещания в winroute 6 ?
если да то как она решается , мне нужно сделать правило для уничата работает на порту 17889  широковещательный адрес 255,255,255,255.  
 
И еще один такой вопросик у меня winroute 6 не всегда позволяет принимать почту иногда всё проходит нормально , а иногда просто идут запросы на сервер  и они остаются без ответа , отключаю его почта принимается нормально, это только у меня или у кого то еще такие проблемы были ? и как они были решены ? просто не могу понять почему при одних и тех же правилах иногда всё проходит на ура а  иногда  всё не очень удачно.
 
 

Всего записей: 9 | Зарегистр. 28-01-2006 | Отправлено: 14:26 29-01-2006
blacktomato

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>blacktomato
 >подскажите, как добиться чтобы 6 винроут не считал в статистике трафик по одному
 >конкретному пользователю, но чтобы при подсчете по интерфейсам этот трафик
 >учитывался?  
 
 >forb
 >т.е. стоит задача скрыть админский трафик от всяких начальничков,
 >тратящих 99% своего трафика на сайты с девками, и не представляющих себе
 >другого предназначения инету, и подозревающих поэтому админа
 >в таком же времяпрепровождении. Доказывать им что-то обратное - нет  
 >желания, уж лучше заявить: а я ваще инетом не пользуюсь!  
 
да.
 
 >Seva I
 >Админ ходит в инет с сервера или из локалки? Под тем же логином, что и винраут?
 >В любом случае админ может ходит под логином любого из пользователей, т.е. трафик
 >будет засчитывается, например, начальнику. Или такой вариант не подходит?
 
не подходит. своя специфика.
идеальным вариантом было бы ручное редактирование счетчиков трафика по каждому пользователю и интерфейсу.
кто-нибудь может объяснить где хранятся данные по счетчикам трафика пользователей и интерфейсов?
 
и еще где почитать про формат иднексных файлов логов .idx?
и возможно ли добиться чтобы винроут не блокировал файлы логов, а чтобы каждый раз при записи в них открывал а потом закрывал их, и при этом не вылетал при блокировании файла другой программой?

Всего записей: 10 | Зарегистр. 26-01-2006 | Отправлено: 15:08 29-01-2006 | Исправлено: blacktomato, 15:17 29-01-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
blacktomato
а если advanced options  -  Quota/Statisics включить exclude IP и указать свой а?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 20:10 29-01-2006
pumpk1n



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа не могли бы вы мне поведать,как в Winroute (если это возможно) ,  включить функцию прозрачного проксирования ? ибо нету желания бегать и прописывать каждому клиенту проксю в браузере,а есть желание ,чтобы dhcp  выдавал клиенту  основной шлюз и клиент радовался интернету ..  
есть варианты7

Всего записей: 68 | Зарегистр. 05-12-2005 | Отправлено: 21:37 29-01-2006
Serpeys

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Включай DHCP шлюз и DNS  сделаешь на сервер . Создашь также правило которое разрешит трансляцию адресов на твою локальную сеть тобишь включешь NAT.

Всего записей: 9 | Зарегистр. 28-01-2006 | Отправлено: 22:25 29-01-2006
ilion



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pumpk1n

Цитата:
включить функцию прозрачного проксирования  

Я отказался от этой функции два года назад, когда получил от провайдера чудовищный счет за превышение трафика.
При использовании многопоточной закачки (к примеру, через FlashGet) и включенном прозрачном проксировании Керио закачивал каждый кусочек внутри загружаемого файла заново от его начала (ну вот так это сделано). Поэтому при закачке с сайта Микрософта файла в 230 Мб я получил 1,6 Гб трафика.
Если хочется проверить, исправлен ли в керио такой режим работы - флаг в руки!

Всего записей: 1366 | Зарегистр. 15-05-2002 | Отправлено: 22:26 29-01-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru