Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
pcmaster
ну тогда тебе надо на твоей машине делать VPN сервер и настраивать чтобы могли подключаться клиенты, всё это можно организовать но есть одно но, если там фаер настраивал грамотный чел то у тебя никогда ничего не получится, даже радмином из той локалки к тебе не подключатся, хотя если тебе просто нужно файлами покидаться то радмином проще всего и подключаться смогут только к тебе из локалки, ещё вариант это гипертерминал.

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:15 26-09-2006
gopal



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как настроить чтоб включил Брандмаузер? или как сделать чтоб пинг работал? включаю службу брандмаузер пинг работает и через несколько секунд Kerio отрубает службу, пожалуйста помогите

Всего записей: 10 | Зарегистр. 03-08-2006 | Отправлено: 09:22 26-09-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а зачем тебе пинг?
тебе нужно чтоб тебя могли пинговать?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:25 26-09-2006 | Исправлено: SHRIKE74, 09:26 26-09-2006
gopal



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
чтобы пинговали внешку а не меня =\0

Всего записей: 10 | Зарегистр. 03-08-2006 | Отправлено: 11:04 26-09-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gopal
а пинг и так должен проходить если ты в винроуте не заперетил, винроут по умолчанию пинг изнутри сети не запрещает

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 12:27 26-09-2006
gopal



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вроде все нормально стоит, а где это опция?

Всего записей: 10 | Зарегистр. 03-08-2006 | Отправлено: 12:43 26-09-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в том правиле где работает NAT у тебя что стоит?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 12:59 26-09-2006
hg04



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поскольку вы не ответили повторю вопрос
Скажите есть ли возможность по IP адресам разграничить трафик?

Всего записей: 133 | Зарегистр. 14-09-2006 | Отправлено: 14:16 26-09-2006
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогайте, граждане.. После перехода с 5.1.9 на 6.2.2 неожиданно возникла проблема с отправкой почты через MDaemon, в логах почтовика имеем следующее:
 

Цитата:
Tue 2006-09-26 16:09:53: Parsing Message <c:\mdaemon\remoteq\pd50000254131.msg>
Tue 2006-09-26 16:09:53: From: xxx@xxx
Tue 2006-09-26 16:09:53: To: yyy@yyy
Tue 2006-09-26 16:09:53: Subject: =?windows-1251?Q?=F4=E0=EC=F2=F0=E8=EF?=
Tue 2006-09-26 16:09:53: Message-ID: <169530199.20060926125256@mydomen.com>
Tue 2006-09-26 16:09:53: Route slip host: 203.150.218.198
Tue 2006-09-26 16:09:53: Route slip port: 25
Tue 2006-09-26 16:09:53: Attempting SMTP connection to [203.150.218.198 : 25]
Tue 2006-09-26 16:09:53: Waiting for socket connection...
Tue 2006-09-26 16:09:53: Socket connection established (192.168.1.2 : 4241 -> 203.150.218.198 : 25)
Tue 2006-09-26 16:09:53: Waiting for protocol initiation...
Tue 2006-09-26 16:10:15: Socket connection closed by the other side (how rude!)
Tue 2006-09-26 16:10:15: SMTP session terminated (Bytes in/out: 0/0)

 
В чем проблема? До этого несколько дней была проблема с получением нашей почты у партнеров, smtp-сервер прова попал в черные списки. Теперь еще вот это. KWR может быть виновником? Спасайте.

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 14:23 26-09-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
golkanavt
a в логах керио что нибудь пишется?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:11 26-09-2006
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey

Цитата:
a в логах керио что нибудь пишется?

Ничего подозрительного. Впрочем, мне тут дали совет, вроде бы разобрались в чем дело. Так же пришлось отключить Bandwith Limiter и принудительную авторизацию пользователей, каким то образом это влияло на отправку почты. Шейпинг трафика при этом так и не сработал, то ли не так настроил. В руководстве на эту тему инфы нет, буду ковыряться дальше.

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 16:46 26-09-2006
Bagus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати... быть может пригодиться владельцам низкоскоростынх каналов у которых инет через pppoe или ras...
Порывшись в winroute.cfg - можно найти строчку RasTurnOffIpHdrCompression... ежели вместо 1 которая там стоит по умолчанию поставить 0 то за счёт сжатия заголовков пакетов  можно добиться увелечени скорость байт на 700 в сек (это на 256 килобитном канале). Также надо поглядеть в настройках самого соединения (PPP link (Use IP header compression)) - стоитли галка... ежели нет - можно попробовать )

Всего записей: 17 | Зарегистр. 16-04-2003 | Отправлено: 17:42 26-09-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
golkanavt
на сервисах pop3 и smtp поставь на none инспекторы

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 22:15 26-09-2006
Oaxa



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hg04

Цитата:
Скажите есть ли возможность по IP адресам разграничить трафик?

Да, есть. Во всех версиях, начиная как минимум с пятой. Про четвертую не уверен, уже не помню.

Всего записей: 123 | Зарегистр. 22-06-2004 | Отправлено: 07:32 27-09-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 
Junior MemberРедактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
 
hg04  
 
Цитата:Скажите есть ли возможность по IP адресам разграничить трафик?  
 
Да, есть. Во всех версиях, начиная как минимум с пятой. Про четвертую не уверен, уже не помню.

 
на чествёртой версии тоже можно но надо ещё ставить WinroutSpy

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 10:18 27-09-2006
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Объясните, плиз, как правильно настроить ограничение скорости канала по юзерам? Это реально либо возможно только по трафику рулить?

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 14:19 27-09-2006
YDOG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у кого-нибудь  работает автоматический логаут по истечении времени?
А то у меня в Керио 6.1.2 стоит галка на 60 минут.. Но пользователи не выходят даже после нескольких дней.. Что здесь не так?

Всего записей: 82 | Зарегистр. 08-06-2006 | Отправлено: 12:24 28-09-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
YDOG
у меня работает
 
 
Добавлено:
YDOG
у тебя в адвансед опциях в веб интерфейсах какие галки стоят?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 14:14 28-09-2006
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
YDOG

Цитата:
Но пользователи не выходят даже после нескольких дней.. Что здесь не так?  

 
А компьютеры этих пользователей выключаются?  
60минут простоя должно быть -  
посмотри в логах трафик от этих пользователей идет?  
 
 
 
 
 
Добавлено:
golkanavt
 

Цитата:
Объясните, плиз, как правильно настроить ограничение скорости канала по юзерам? Это реально либо возможно только по трафику рулить?

 
Средствами KWR только по обьему скачанного.  
Смотри bandwidth limiter в последних версиях KWR. других настроек нет.

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 14:32 28-09-2006
YDOG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
порты 4080 и 4081 и ну и сертификат сообственно..
не представляю, чем это может помочь.
se111
если я допустим не выключу комп на ночь, то с утра я останусь залогиненным в Керио.
Трафика не наблюдаю, идет только  от Аутлука к КМС.

Всего записей: 82 | Зарегистр. 08-06-2006 | Отправлено: 15:19 28-09-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru