Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
SoftSoft



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KaMuKag3e1
 
Спасибо - попробую сегодня вечером, когда все уйдут...  
 
А может мне кто сказать: можно-ли сделать так, чтобы оба модема работали в режиме удвоения линии? т.е. каждый модем по 2М, а вместе, чтоб давали 4М???
И есть ли какието програмные пакеты, которые это делают? Я так понял, что WinRoute-у это не по плечу, он просто файервол плюс раутер.... но я слышал, что есть такой протокол BGP, который именно для этого и существует. может кто подскажет чего?  
а то есть ещё в моей фирме оффис, где очень хотят такое.  
Сорри, за  оффтоп, если что.

Всего записей: 41 | Зарегистр. 13-10-2003 | Отправлено: 11:10 12-07-2005 | Исправлено: SoftSoft, 11:13 12-07-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zergussino

Цитата:
на компе с Винраутом Интернет есть, на клиентах - нет

пропиши на клиентах в качестве шлюза айпи машины где стоит винроут
и в свойствах обозревателя в настройказ лан использовать прокси-айпи машины где стоит винроут+3128(порт)    
 

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 09:46 15-07-2005
Ernie

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть WinRoute v.6.0.10 (Windows Server 2003).
Интерфейсы:
LAN - 192.168.0.x (локальная сеть),
SAT - 168.254.x.x (DVB карта SkyStar 2),
INET - 213.189.x.x (сетевуха к провайдеру) ,
Dial-Up - VPN-подключение к PlanetSky (VPN-Fake).
Сейчас всё настроено, клиенты ходят через NAT.
В сети свой почтовик (Exchnage 2003), при отправке писем половина приходят назад.
Причина - например, 451 Blocked - see http://www.spamcop.net/bl.shtml?213.138.x.x.
Как настроить, чтобы HTTP, FTP ходили через спутник (VPN), а почта (SMTP) и DNS через местного провайдера (интерфейс инет)?

Всего записей: 125 | Зарегистр. 01-02-2003 | Отправлено: 11:58 17-07-2005
7lva7



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скaжите а кто нибудь ставил Winroute 6.0.8 с IPSec? Проблема вот в чем не могу заблокировать исходящие HTTP FTP даже если поставить выше всех правил все равно все лезут куда хотят .... Причем в Winroute 4 и OutPost наапример все нормально блокируется .... такое ощущение что он внутри IPSec тунеля пропускает весь трафик    
   
rules  
   
firewall > any > ping > permit  
   
firewall > ipsecserver > ike, ipsec > permit    
ipsecserver > firewall > ike, ipsec > permit  
   
firewall > Network connected to internet >  https, pop3, smtp > permit  
   
ну и дефолтное правило типа все остальное дроп  
   
Да если самым первым правилом поставить    
   
firewall > any > http > drop/deny эффекта 0  
   
а если то же самое только вместо HTTP поставить any то соответственно все нормально блокируется. Мож я че туплю?

Всего записей: 165 | Зарегистр. 25-09-2004 | Отправлено: 18:26 17-07-2005
The1st

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ernie

Цитата:
Причина - например, 451 Blocked - see http://www.spamcop.net/bl.shtml?213.138.x.x.  

Если пойти по этой ссылке, то там и будет написана причина. Очень доступным языком.

Цитата:
Как настроить, чтобы HTTP, FTP ходили через спутник (VPN), а почта (SMTP) и DNS через местного провайдера (интерфейс инет)?  

Через спутник НТТР и ФТП и так скорее сего ходят (route print  с сервера подскажет ответ на этот вопрос.), а для  DNS и SMTP провайдера прописать маршрут через "route add " на сетевой интерфейс "инет"

Всего записей: 66 | Зарегистр. 19-05-2003 | Отправлено: 23:02 17-07-2005 | Исправлено: The1st, 23:11 17-07-2005
Ernie

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
The1st
 
С DNS и SMTP попробую разобраться, а почему почта не приходит. С некоторых ящиков идет, а с остальных - нет.

Всего записей: 125 | Зарегистр. 01-02-2003 | Отправлено: 07:44 18-07-2005
mmiller

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
доброго времени суток работал у меня на керио 6.0.11 кабан , работал себе работал , а тут раз и слетел зараза.
 
Internal Error: could not resolve host Software is not licensed. Trial ticket  is not active.
 
хотя крякал все как положено. И апдейты автоматические отключал .
Подскажите как его назад поставить.

Всего записей: 26 | Зарегистр. 27-01-2005 | Отправлено: 15:25 18-07-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mmiller
Попробуй переставить, но сначала сохрани все файлы cfg из папки с винроутом  
 
 
Добавлено:
Ernie
телепаты в отпуске  
чем посту разруливаешь? настройки РОР какие?  

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:13 18-07-2005
Markes



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пож-а.
1. Каким образом осуществляется авторизация клиентов на проскси?
2. Есть ли интернет мониторинг/статистика + возможность разделть трафик по http/ftp/pop3 и т.п.?

Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 16:57 18-07-2005
mmiller

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вобщем если кому интересно, я кабана победил след. образом
добавил в license.key  след строки
 Feature-Begin: CobionOrangeFilter
ID: 24263-16023-09174
Ticket: WRKE
License-Expires: NEVER
Subscription-Expires: NEVER
Feature-End: CobionOrangeFilter  
 
вычитал в варезнике у surrend'a за что ему спасибо ! и перезагрузил лицензию и кабан живет как миленький.

Всего записей: 26 | Зарегистр. 27-01-2005 | Отправлено: 09:47 19-07-2005
supa_funky

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня на сервере стоит WinRoute версия последняя. на самом серваке стоит симантик антивирус корпоративный. вопрос такой WinRoute этот симантик не поодерживает а встроенный макафи даёт конфликт, а обновляться не хочет почему то. подскажите плиз как обновить макафии или что сделать с симантиком чтоб всё работало.

Всего записей: 22 | Зарегистр. 02-07-2005 | Отправлено: 23:05 20-07-2005
Ernie

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noblekey

Цитата:
настройки РОР какие?

MS Exchange 2003. SMTP.
 
The1st
DNS и SMTP прописать "по земле" не могу (или не знаю как....).
Приходиться выяснять на какие почтовые домены почта не уходит. Определять IP-шники их почтовых серваков и прописывать их route'ом по "земле":
route add -p IP почтового сервера mask 255.255.255.0 213.189.x.x (шлюз местного прова) if INET.
Что делать с приемом почты???

Всего записей: 125 | Зарегистр. 01-02-2003 | Отправлено: 09:07 21-07-2005 | Исправлено: Ernie, 09:16 21-07-2005
ilion



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
supa_funky

Цитата:
У меня на сервере стоит WinRoute версия последняя. на самом серваке стоит симантик антивирус корпоративный. вопрос такой WinRoute этот симантик не поодерживает а встроенный макафи даёт конфликт, а обновляться не хочет почему то. подскажите плиз как обновить макафии или что сделать с симантиком чтоб всё работало.

1. Два антивируса в одной машине - это бред и нужно принять решение кого из них зарубить.
2. симантик антивирус корпоративный последних версий действительно не поддерживается напрямую в КЕРИО (младшие работали, посмотри в этой и других ветках мои сообщенния об этом). Проблема  том, что симантик сам анализирует pop и smtp протоколы м в этом клинчит с керио.
Я у себя сделал следующее - в правилах Керио работу с портами 25,110 и 143 выделил в отдельное привило и по нему в качестве инспектора протокола поставил NONE. В антивирусных настройках Керио также NONE. А в настройках самого симантика включил анализ почты.  
Т.о. Керио пропускает все мимо себя, но поток "чужой" почты, летящий через машину-файервол, читает и блокирует симантик.  
Все работает.

Всего записей: 1366 | Зарегистр. 15-05-2002 | Отправлено: 17:14 21-07-2005
loskus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такая проблема
поставил kfw 6 на winXP, прошел Wizard но не работала почта.
Создал правило
Dest: internet
Source: firewall
Services: tcp 25, 110; udp 53
Permit
отключил McAfee, безрезультатно
(в Wizarde ставил Allow Access to all services)
 
подскажите в чем ошибка
заранее спасибо

Всего записей: 18 | Зарегистр. 21-07-2005 | Отправлено: 18:34 21-07-2005 | Исправлено: loskus, 14:50 22-07-2005
BABAYKA



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите плиз, имеет ли смысл, а собственно и сама возможность корректной установки 6-го керио на машину где:
 
1. Данная машина является контроллером домена...
2. Стоят AD; DNS-server; Mail-server и файл-сервер...
 
даа.....такой вот гамбургер.....
 
3. 2 сет. карты - одна в локалку, другая на провайдера
2. Дозвонщик держит связь с провом...
 
Требуется:
1. Обеспечить локальных пользователей инетом....соответственно предохраниться от "гостей".......трафик на разного рода рекламных картинках, баннерах сыкономить....
 
Макисмум, что я выжал из этого, так запустил инет в локалку посредством кериёшного прокси, но его фаер соответственно не контролирует трафик на локальных машинах, как и не считает его... Проблемс в том, видимо, что DNS-forwarder конфликтует с виндузным ДНС в связи с чем и не получается корректной настройки.....А использовать керио за его проксю - бред.....
 
Неделю уже бьюсь в спешке, перерыл разные форумы но так ничего конкретного не понял....ЧТО ДЕЛАТЬ?!?!.......сносить кериёшку или всетаки есть светлая голова со свободным временем, чтобы объяснить как устроить енто дело??? Заранее извиняюсь, если где такая тема и поднималась.......НЕ НАШЕЛ.....а сегодня уже просто необходимо енто довести до конца....

Всего записей: 108 | Зарегистр. 09-10-2004 | Отправлено: 18:02 22-07-2005
ilion



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BABAYKA
1. Перестать биться в спешке, спокойно почитать мануал
2. Спокойно все настроить - все заработает (и DNS тоже)
3. Задуматься, что столь функционально серьезная машина не должна быть под потенциальной угрозой ломки ее из внешней сети. Что произойдет, если  в ночи случайно слетит сервис керио (такое случается)?

Всего записей: 1366 | Зарегистр. 15-05-2002 | Отправлено: 19:44 22-07-2005
BABAYKA



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Спасибо за дельный совет товарищ ilion

Всего записей: 108 | Зарегистр. 09-10-2004 | Отправлено: 22:04 22-07-2005
Super_Puper



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая ситуация:
Стоит 6 винороут на сервере, подключённому к модему точки ру. Интернет на компе работает.  Как только подключаю кабель к внутреннему интерфейсу  (LAN), то интернет на сервере пропадает, компьютеры из сети сервер не пингуют и никак не видят. ОТключаю кабель от внутреннего интерфейса - всё работает.
В чём может быть проблема?  
Настройки фаервола те, что были по умолчанию. Интерфейсы винроут видит и определяет правильно.

Всего записей: 341 | Зарегистр. 15-02-2005 | Отправлено: 13:20 25-07-2005
Glacius4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил Winroute 6.1, кракнул его до 2020 года.  
Настроил нат. Все работает. Но стоит перезагрузить компьютер, где стоит Winrout'e, как клокальные компьютеры не могут больше выходить в инет. Сервер с  Winroute даже не пингуется из локалки. Однако, если снести программу и поставить ее снова, то все работает, опять же до первой перезагрузки. Настройки правил после перезагрузки не сбрасываются, однако компьютер с Winroute не пингуется с локальных компьютеров. Помогите. Лучше напишите в личку. Заранее благодарен.

Всего записей: 3 | Зарегистр. 25-07-2005 | Отправлено: 04:57 27-07-2005 | Исправлено: Glacius4, 05:03 27-07-2005
KudisovArkan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
loskus
Откуда не работает поччта? с компа где установлен керио или с других? стоит ли на компе какой либо антивирус?
 
Добавлено:
Glacius4
правила своих настроек керио в студию пожалста.

Всего записей: 138 | Зарегистр. 05-07-2003 | Отправлено: 08:42 27-07-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru