Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
lufw

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
       Много напостил на 36 странице, наконец кое что получилось.
Проблема была с аутентификацией в AD. Оказалось, что все аутентифицируется, но не работает SSL, таким образом, стоило на вкладке Advanced options/Web interfece снять галку с HTTPS и все поехало нормально.  
Тем не менее, на вкладке USERS/AD осталась галка на NT Authentication и соответственно Enabled user authentication automatically на вкладке Authentication Options.
 
Подскажите пожалуйста, на сколько критично использование HTTPS(SSL), благодарен за любое высказанное мнение (по делу крнечно) }>

Всего записей: 14 | Зарегистр. 22-07-2005 | Отправлено: 16:25 27-09-2005
Art47

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
SynteticHeart
Редактируешь в каталоге  керио в папке templates\concole, файл quota_en.tpl
Из него керио берет сообщение о превышении лимита

Уважаемые SynteticHeart и noblekey этой возможности в KWF нет, что обсуждалось уже не раз. Приведенные шаблоны используются для отсылки e-mail и отображения в административной консоли.

Всего записей: 19 | Зарегистр. 26-01-2005 | Отправлено: 16:32 27-09-2005
SynteticHeart

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уважаемые SynteticHeart и noblekey этой возможности в KWF нет, что обсуждалось уже не раз. Приведенные шаблоны используются для отсылки e-mail и отображения в административной консоли.

ок, спасибо Будем знать.

Всего записей: 238 | Зарегистр. 14-02-2004 | Отправлено: 17:17 27-09-2005
Igoryan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, какие ключики реестра отвечают за ТРИАЛЬНОСТЬ тут где-то пролетали, но они уже не катят. Находит Winroute старую дату установки
 
Добавлено:
... с этим пока разобрался не надо ничего в реестре чистить, просто переустановить и ОБНОВИТЬ Досей
 
ДА и этот ISS (Кабан в девках) не включается. Лечение, здесь предложенное не катит
даже при замене на ISS в тексте:
 
Feature-Begin: CobionOrangeFilter
ID: 24263-16023-09174
Ticket: WRKE
License-Expires: NEVER
Subscription-Expires: NEVER
Feature-End: CobionOrangeFilter

Всего записей: 88 | Зарегистр. 05-10-2003 | Отправлено: 11:07 28-09-2005
AlLobo



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллективному Разуму - Доброе время суток
 
Не могу разобраться в одной проблемке с KWR Pro 6.x
 
Может ли WinRoute работать как простой маршрутизатор между двумя сегментами ЛВС (всё-всем) и при этом одновременно обеспечивать доступ в Inet этим же сегментам по определенным правилам ?  
У сервера на котором стоит WinRoute есеснно ТРИ сетевых интерфейса.
Получается из одного сегмента (LAN), получить доступ в другой сегмент (LAN1) создав правило с NAT, но из сегмента LAN1 в сегмент LAN не достучаться
 
Если кто знает, скажите плз

Всего записей: 10 | Зарегистр. 12-01-2002 | Отправлено: 12:43 29-09-2005
Admin CSB

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlLobo
Лезь в Route Table - там все настриваешь.

----------
Не горюй, все не так плохо, как кажется... Все гораздо хуже....

Всего записей: 505 | Зарегистр. 23-01-2005 | Отправлено: 13:02 29-09-2005
AlLobo



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Admin CSB
 
В Rout Table все хорошо, там ничего делать не надо
 
ЗЫ Я, кстати победил KWR, кому интересно, создал обратное правило с NAT LAN1-LAN и все заработало в обе стороны (во дурак то, раньше не догадался )

Всего записей: 10 | Зарегистр. 12-01-2002 | Отправлено: 14:53 29-09-2005
ilion



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, в чем может быть проблема.
 
Стоит KWF 6.1.2, все настроено, все работает, авторизация отключена, но ...
Выход в интернет с любой машины в сети возможен только через NAT (и проблем нет), при включении доступа через прокси в окне эксплорера вылезает текст (причем в Unicode):

Цитата:
Сбой при поиске в системе DNS.
-------------------------------------------------------------------------------
Это сообщение создано прокси-сервером WinRoute  

В чем может быть дело?  
Сам файрвол задан везде первым в списке DNS (причем явно). В керио задана пересылка DNS запросов к серверам известным в системе.
Причем эти сообщения выдаются избирательно, например доступ к http://www.swift.com работает, а к http://www.swift.ru - нет (хотя через NAT и на файрволле работают оба)

Всего записей: 1366 | Зарегистр. 15-05-2002 | Отправлено: 17:22 29-09-2005
gvi2004



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа!
 
Подскажите, плз, как запретить закачку аудио и видео файлов по HTTP (например, через FlashGet)!!!

Всего записей: 66 | Зарегистр. 11-09-2004 | Отправлено: 12:47 30-09-2005
Derrek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые! Подскажите пожалуйста, как присабачить NOD32 к KKWR.....
Мне заявляет что "Error loading scanning DLL" хотя я нашел в Керио дллку которая абзываеться Нод.длл.....че делать?

Всего записей: 4 | Зарегистр. 29-09-2005 | Отправлено: 13:22 30-09-2005
SynteticHeart

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Господа!  
 
Подскажите, плз, как запретить закачку аудио и видео файлов по HTTP (например, через FlashGet)!!!

 
попробовать добавить в http policy правило следующего вида:
http://*.*/*.mp3

Всего записей: 238 | Зарегистр. 14-02-2004 | Отправлено: 13:28 30-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уважаемые! Подскажите пожалуйста, как присабачить NOD32 к KKWR.....  
Мне заявляет что "Error loading scanning DLL" хотя я нашел в Керио дллку которая абзываеться Нод.длл.....че делать?

попробуй переименовать длл из avir_nod.dll в nod.dll
после этого остановить антивирус, подключить нод в квр, сохранить изменения, запустить антивирус

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:42 30-09-2005
Goricvet



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа сенсеи!
 
Три вопроса по Файерволлу последнему:
 
1. Как получить удобно читаемые логи http и web ?  
Вообще проблема в том, что юзверов много, и сложно понять кто откуда то качает (а это очень важно)
 
2. В статистике использования траффика есть такая строчка - others (то есть не мыло, не веб, ни прокси) очень хотелось бы узнать что там такое качается (по 70 мб за день)
 
3. Кто-нибудь разобрался со встроенным маккофе?
По личным наблюдениям пациент скорее мёртв чем жив)
Ничего не проверяет ничего ему не нужно) Ну и дллка Нода не ставится... Хотя об этом уже писали...

Всего записей: 41 | Зарегистр. 02-09-2005 | Отправлено: 14:57 30-09-2005
Derrek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
Уважаемые! Подскажите пожалуйста, как присабачить NOD32 к KKWR.....  
Мне заявляет что "Error loading scanning DLL" хотя я нашел в Керио дллку которая абзываеться Нод.длл.....че делать?
 
попробуй переименовать длл из avir_nod.dll в nod.dll
после этого остановить антивирус, подключить нод в квр, сохранить изменения, запустить антивирус  

Unable to load avir_nod.dll

Всего записей: 4 | Зарегистр. 29-09-2005 | Отправлено: 15:15 30-09-2005 | Исправлено: Derrek, 15:15 30-09-2005
gvi2004



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, за совет!
Но неужели надо создавать правило для каждого типа файлов?!
да и все типы файлов аудио- видео контента я не знаю!
может есть еще какой-нибудь вариант?

Всего записей: 66 | Зарегистр. 11-09-2004 | Отправлено: 15:47 30-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
может есть еще какой-нибудь вариант?

На вкладке урл гроуп создать группу куда включить все типы файлов
а в правиле http policy указать эту группу

Цитата:
Unable to load avir_nod.dll

попробуй скопировать эту длл в другое место там переименовать и скопировать переименованную обратно в директорию керио
у меня такая бодяга с симантеком была  

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:01 30-09-2005
Derrek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
Unable to load avir_nod.dll
 
попробуй скопировать эту длл в другое место там переименовать и скопировать переименованную обратно в директорию керио
у меня такая бодяга с симантеком была  

 
Нипамагло.

Всего записей: 4 | Зарегистр. 29-09-2005 | Отправлено: 16:17 30-09-2005
ilion



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сам отвечаю на свой вопрос: http://forum.ru-board.com/topic.cgi?forum=8&topic=5792&start=740#9 , поскольку проблема оказалась занятной.
 
В свойствах адаптера, идущего из файрвола наружу, указан список DNS от разных провайдеров. Сделано это для надежности, поскольку DNS периодически падают, могут недостаточно часто синхронизироваться и пр. (провайдеры об этих проблемах не то что стыдливо умалчивают, а вообще ничего не говорят)
В списке было 6 DNS, из которых как раз первые два оказались такими "кривыми".
При доступе в интернет из машины-файрвола и через NAT запросы передавались последовательно всем DNS'ам, пока не получался нориальный ответ (из-за этого открытие страниц было немного замедленным). На машинах, работающих через NAT, DNS были указаны явно, также списком, что давало такой же результат.
  А вот машины работающие через прокси получали DNS-результаты только от первого-второго DNS, в списке известных KERIO из свойств адаптера, ведущего наружу. То же происходило в KERIO и при трансляции им DNS запросов и указании его в качестве сервера DNS  на станциях, работающих через NAT.
  Достаточно было переупорядочить список DNS серверов на адаптере, идущем из файрвола наружу, как все проблемы исчезли.  
 
 

Всего записей: 1366 | Зарегистр. 15-05-2002 | Отправлено: 12:36 01-10-2005
rish



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скорее всего вопрос этот обсуждался. но все же. проблема следующего характера. очень долго происходит вход через локальную сеть на машину с winroute 6.1.2, с 4.2.5 такого не наблюдалось. с другой стороны когда выходишь в сеть с машины где стоит winroute сетевое окружение открывается без проблем. заранее спасибо за ответы.
ps. при отключеном winroute такая же байда. хотя до установки winroute такого рода проблемы не наблюдалось.

Всего записей: 164 | Зарегистр. 10-05-2004 | Отправлено: 14:09 01-10-2005 | Исправлено: rish, 14:15 01-10-2005
knst

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобраться плз
Ситуация такая:
Комп подключен через одну сетевуху к домовой сетке с выходом в инет (IP локальные)
через другую воткнут в хаб к которому подключены еще 2 компа.
Стоял  WinRoute 5
Все работало. Поставил 6 перестала работать почта, Bat ломится со всех доступных портов, потом говорит, что мол не вышло соединиться с сервером.  
Настройки созданы визардом winroute.

Всего записей: 46 | Зарегистр. 22-10-2003 | Отправлено: 17:09 01-10-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru