Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в трафик полиси - any any ftp allow, в урл-правилах any user allow...

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 14:28 04-10-2006 | Исправлено: GOODmen, 14:35 04-10-2006
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArtemDpUa
Попробуй в KWR поставить Protocol Inspector в None для сервисов SMTP, POP
 
Добавлено:
SHRIKE74

Цитата:
самый простой вариант поставить ещё один шлюз и у половины машин шлюзом один указать а у другой половины другой

действительно, самый простый но не самый разумный способ. хотелось бы более гибкий вариант реализовать, чтобы утилизация обоих каналов была рациональной, а то получится что один канал пустой, а второй загружен на 100%

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 15:04 04-10-2006
ArtemDpUa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
golkanavt
Если инспектор стоит то отправляет весь размер и пишет Stay tuned
Если инспектор none  
Отправляет максиму 8192b и виснет. Сесия виснет.
 
9,0,4 Демон  
6,2,1, 1454 Керио

Всего записей: 173 | Зарегистр. 07-06-2006 | Отправлено: 15:17 04-10-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ArtemDpUa
хм, у меня то почтовика нет но если интпектор стоит и юзверь пытается отправить письмо или получить почтовой прогой то хрен пропускает

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 21:56 04-10-2006
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArtemDpUa
У меня Керио 6.2.2 b1746 и Демон 8.1.3 - подобная проблема была, установкой инспектора в none удалось победить. А что в логах по этому вопросу?

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 14:18 05-10-2006
yohi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ.
 
у меня стоит win2k3 + керио 6.2.1 + две сетевухи (инет и локалка).
 
вопрос такой: как можно резать скорость трафика для отдельных взятых пользователей или груп?
 
тут на какой-то страничке форума проскакивало, что в версии 6.2 появилась такая возможность, но больше ничего конкретного я не нашел
 
люди, добрые, поможите, очччень нада.

Всего записей: 2 | Зарегистр. 24-04-2006 | Отправлено: 13:43 06-10-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
yohi
там не то что бы ограничение на скорость а ограничение по скорости при передачи больших объёмов данных
 
делается просто: в bandwith limiter устанавливаешь максимальную скорость и в advanced устанавливаешь на какой вид трафика это в какой интервал времени и какие пользователи

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 14:16 06-10-2006
yohi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не то ...
я почему-то думал, что там нормально можно выставить, в процентах от полного трафика.
а плагинов для керио таких нет?

Всего записей: 2 | Зарегистр. 24-04-2006 | Отправлено: 15:33 06-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yohi

Цитата:
я почему-то думал, что там нормально можно выставить, в процентах от полного трафика.

проценты он не понимает
вот тут http://www.kerio.kiev.ua/ch07.html инструкция по настройке bandwith limiter

Цитата:
а плагинов для керио таких нет?

нету

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:47 06-10-2006
ZAleVic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
У меня на виндоуз 2003 сервере установлен WinRoute 6.2.2  
Подскажите, пожалуйста, какие протоколы или порты надо открыть, чтобы любой компьютер можно было подключить к домену.

Всего записей: 17 | Зарегистр. 20-12-2002 | Отправлено: 13:37 09-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZAleVic
винроут на контроллере домена установлен?
Если да то достаточно сделать правила разрешаюшие локальный трафик
локалка ко мне - local firewall any permint
я в локалку - firewall local any permint
и их на самый верх

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:40 09-10-2006
ZAleVic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
Это-то, да, помогает, спасибо, но что если не хочется открывать все порты в локалку? Как тогда?

Всего записей: 17 | Зарегистр. 20-12-2002 | Отправлено: 05:24 10-10-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ZAleVic
тогда открыть все порты .. поставить лог соединений и посмотреть что подключено и что используется.. потом оставить только эти порты

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:51 10-10-2006
stigmatic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
need help по порт-маппингу в Kerio 6.0.1!
Имеем:
x.x.x.x  -> firewall  -> tcp 49 -> permit (авторизация NTTac+)
local     -> firewall  -> any -> permit
firewall -> local      -> any -> permit
local     -> internet -> any -> permit -> NAT
firewall -> internet -> any -> permit
internet -> firewall -> smtp ->permit -> protocol insp.   NONE
Pent@NET -> firewall -> smtp -> permit ->protocol insp. NONE
 
в первом правиле, авторизация дозвонщиков через NTTac+ (с Cisco2600)
также поднят не прозрачный прокси по tcp3128 с форвардиногом на родительский.
весь прием идет по прокси через интерфейс Pent@NET(DVB карта).
 
Какие правила надо создать, чтобы вынести почтовик(Демон 9.04) с firewall на другую машину внутри локалки предположим на 192.168.1.x ? если можно детально.
 
Может кто скинет краткую настройку Демона 9.04 для данного случая или ссылку, а то я щас юзаю VOPMail Server, но он меня совсем не устраивает.

Всего записей: 11 | Зарегистр. 27-09-2006 | Отправлено: 03:03 11-10-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stigmatic
internet -> firewall ->smtp -> permit ->MAP 192.168.1.x
internet -> firewall ->pop3 -> permit ->MAP 192.168.1.x
И по идее неважно, на чем сделана почта, если порты стандартные. И я бы еще антивирусную проверку почты на firewall отключил бы, а проверял бы на 192.168.1.х

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 00:23 12-10-2006
stigmatic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я это все уже проделывал, при этих вот правилах почта на почтовик с "внешки" приходит по счету раз, но при попытке ее забрать или отправить чтонибудь куданибудь невозможно. Может еще что-то должно быть в правилах? К примеру с интерфейсом "Local", а то получается, что мы осуществляем прием только со внешки, не так-ли?

Всего записей: 11 | Зарегистр. 27-09-2006 | Отправлено: 02:17 12-10-2006
Vetalminsk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
92 страницы этого форума вычитать не реально!
Могогите советом.
Сорри если повторяюсь.
Есть ли способ автоматически отключать usera в kerio при выходе его из Винды?
А то двоякая ситуация получается. При достаточно быстрой смене пользователя за компом пользователь в kerio остается прежний и трафик он считает предидущему. Даже супер маленький тайм аут на отключение не помогает.  
Может, есть варианты?

Всего записей: 1 | Зарегистр. 12-10-2006 | Отправлено: 03:11 12-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stigmatic
правило для почты должно быть такое
почта     инет - локал - smtp - перминт
           локал - инет      pop3
ну и мапинг если тебе нужно на другую машину

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 09:04 12-10-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vetalminsk
поставь винроут версии 4.2.5 там IE закрыл--сразу отключился, при каждом новом открытии IE требует авторизвцию
а для версии 6.2.2 самому интересно, было бы хорошо если бы работало так же как в 4.2.5

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:39 12-10-2006
stigmatic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
 а как это будет выглядеть с маппиногом на 192.168.1.* так сказать в комплексе если не трудно конечно.

Всего записей: 11 | Зарегистр. 27-09-2006 | Отправлено: 09:43 12-10-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru