Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
exceter



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sardukar
а какой Веб-сервер у тебя стоит?

Всего записей: 69 | Зарегистр. 03-07-2003 | Отправлено: 14:01 07-03-2005
unostar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, я в замешательстве. Подскажите куда копать.
На сервере win2003 2 сетевые:
LAN(192.168.33.x)<->switch
ADSL(10.54.100.186 c gateway 10.54.100.185)<->ZyXEL(192.168.1.1;bridge)
Без KWF все работает как часы. Как только поднимаю KWF перестает пинговаться gateway и модем(ZyXEL). Причем пинги на провайдера идут, но установить PPTP соединение не удается. Сразу оговорюсь, что разрешил все в Traffic Policy и отключил все защиты. Таблица маршрутов не меняется. Если отключить LAN, то все работает.
Может дело в IP адресации/маске? Какие будут мнения/предложения?

Всего записей: 73 | Зарегистр. 14-03-2002 | Отправлено: 21:41 07-03-2005
MyNewNick



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Странные вещи творятся в королевстве...  
 
Уже два дня как воскрешаю фаер...  при загрузке вылетает в переполнение буфера, если удалить файл статистики пользователей, то все нормально... нормально до определенных пор, а потом снова "вылет"... имена пользователей аккуратно проверил никаких лишних символов (надеюсь "-" и "_" тоже нормальные)  
 
Что думаете, господа?

Всего записей: 26 | Зарегистр. 14-01-2005 | Отправлено: 12:15 08-03-2005
Radiooff

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У когонибуть была проблема со статистикой ?..  
обнулил статистику и после этого ни у одного из пользователей не появляется статистика, все по нулям...  
В адвансе про статистику все правильно, но трафик не показывается...  
в чем дело?

Всего записей: 24 | Зарегистр. 25-11-2003 | Отправлено: 12:54 09-03-2005
LaVas_ki

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
керио версия 5
на машине стоит две карточки - внутренняя и внешняя  
на одной из машин внутри стоит фтп ( и внутри его все видят) хочу сделать port mapping что бы извне то же можно было
создал правило по типу:
из любого места на firewall по порту 21 map to 10.212.1.2:21
а не работает.. вроде все просто должно быть - где то читал давно, а щас понадобилось и найти не могу
внутри сети ftp://10.212.1.2 работает и :21 тоже)) и с машины где керио стоит тоже ходит
 
в логах пишет что по правилу пакет принял с такой то машины отправил на 10.212.1.2:21
четыре раза
потом что с 10.212.1.2:21 отправил назад
а на той машине с которой спрашивали пароль выскакивает.... а не должен
что я делаю не так?
---------
да и еще я на серевере смотрю (FTP который) к нему никто не подключается , а керио в логах пишет что пакеты передает
----------
PERMIT "mike ftp" packet from LAN, proto:TCP, len:48, ip/port:10.212.1.2:1568 -> xx.xx.xx.xx:21, flags: SYN , seq:2420383028 ack:0, win:64240, tcplen:0
PERMIT "mike ftp" packet to LAN, proto:TCP, len:48, ip/port:10.212.1.254:21 -> 10.212.1.2:1568, flags: SYN ACK , seq:3227605170 ack:2420383029, win:10220, tcplen:0
я вот тут изменил маппинг на 254 - такой машины нет в сети и залез
первая строка вроде нормально - я с 2 лазаю на xx.xx.xx.xx
а вот что значит????
packet to LAN, proto:TCP, len:48, ip/port:10.212.1.254:21 -> 10.212.1.2:1568
254 машины нет - ответить она не может, так что значит эта строка

Всего записей: 1464 | Зарегистр. 03-08-2003 | Отправлено: 09:26 10-03-2005 | Исправлено: LaVas_ki, 10:31 10-03-2005
Expertnew

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
************** KWF 5 и видеоконференция ****************************
 
Понадобилось организовать видеоконференцию с французскими коллегами
Конференция организовывается через следующий сайт:
http://france-streaming.com/page.php?id=cmVmPXN1aXRlJnJ1Yj0zNCZzaXRlPTI=
(для теста: если на этой странице запустится видео (в правом верхнем углу) - значит и конференция попрет)
Из их обьяснений я понял следующее: наша машина обращается по tcp1935, в ответ отсылаются пакеты по стандартному 80 порту (испльзуется ява-машина)
Я открыл для юзеров 1935, и даже получил какие-то данные в ответ, но видео так и не вижу
В KWF в "security log" пишется следующая информация:
10/Mar/2005 15:42:17] HTTP: Binary header detected: client: 192.168.129.45, server: 217.71.210.163
---первый айпишник моей локальной машины, второй - ихнего хоста----
ЧТО ДЕЛАТЬ !!!

Всего записей: 5 | Зарегистр. 10-03-2005 | Отправлено: 19:17 10-03-2005
Volchek



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor

Цитата:
Мужики, я при установке рвоты указал, что "не использовать удаленное управление". Сейчас мне понадобилось подключаться к ней при помощи консоли через сеть. Где мне включить фичу удаленного управления?

 
Ну так что, никто не знает, где это включается ПОСЛЕ установки? А то я тоже все глаза сломал - 2 часа искал и не нашел, млин

Всего записей: 1303 | Зарегистр. 05-01-2003 | Отправлено: 09:30 18-03-2005
RedLyndik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня стоит Kerio Winroute 6.0.4 никак немогу связать его с the bat. Если включен фаервол не могу принять почту - пишет невозмлжно соеденится с сервером. Что делать ????

Всего записей: 42 | Зарегистр. 21-10-2004 | Отправлено: 18:15 18-03-2005
Sled



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RedLyndik,
 
Выключить! во встроенном в KWF антивирусе проверку POP3 и может если понадобится и SMTP траффика, проверяй сторонним анивирем

Всего записей: 237 | Зарегистр. 26-08-2001 | Отправлено: 02:26 19-03-2005
sivert



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Accessor  
 
Цитата:
Мужики, я при установке рвоты указал, что "не использовать удаленное управление". Сейчас мне понадобилось подключаться к ней при помощи консоли через сеть. Где мне включить фичу удаленного управления?
 
 
Ну так что, никто не знает, где это включается ПОСЛЕ установки? А то я тоже все глаза сломал - 2 часа искал и не нашел, млин

 
1) установить на удаленной машине, с которой планируется управлять керио, консоль управления
2) разрешить сервис KWF Admin в политиках трафика. (Destination - Firewall, Service - KWF Admin)
 
А вообще, удаленное управление при установке - это немного не то, о чем ты подумал. Просто после установки WR блокирует весь трафик. Если ставишь его удаленно, то и администрировать соответственно после блокировки трафика не сможешь. Так вот эта фича "использовать удаленное управление" и предназначена, чтобы во время установки и конфигурирования был временный доступ с определенной машины в сети. После завершения работы Wizard'a эта фича теряет актуальность

Всего записей: 22 | Зарегистр. 19-10-2004 | Отправлено: 00:20 20-03-2005
RedLyndik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sled
Я смотрела у себя- антивирус вообще выключен

Всего записей: 42 | Зарегистр. 21-10-2004 | Отправлено: 13:31 21-03-2005
Xaoz



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, подскажите кто знает как бороться с Connection actively refused by the server?
вроде было чтото на 4 странице и так и заглохло.
 
винроут 608

Всего записей: 4 | Зарегистр. 07-07-2004 | Отправлено: 07:46 23-03-2005
Udaw

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте. Имеется сервер. На нем 2 сетевухи. 1на на внутреннюю сеть офиса. 2ая на внешнюю городскую сеть. Через городсткую сеть создается VPN соединение для инета. Необходимо чтобы и на VPN и на внешнюю сеть был нат для внутренней сети. Кароче чтоб из офисной сети можно было лазить и в инет и в во внешнюю сеть по одному айпи(сервера). никаких извращений - все имееют права на полный доступ. только фаер который контролировал трафик из инета и из внешней сети.  
Есть ли где-то стандартные правила для такого случая?  Или может кто-то поделится если есть аналогичная ситуация? Провайдер в курсе и нат разрешает. Интересуют сами настройки. Стоит керио вин роут 6.09. Спасибо!

Всего записей: 33 | Зарегистр. 02-03-2003 | Отправлено: 18:25 23-03-2005
Maximus324



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите кто знает: поставил winrout 5.1.10 когда включается scaner winrout он вешает намертво комп у меня стоят 2000 sp4.Заранее спасибо.

Всего записей: 82 | Зарегистр. 18-04-2004 | Отправлено: 23:46 23-03-2005
Xaoz



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
народ, подскажите кто знает как бороться с Connection actively refused by the server?  
вроде было чтото на 4 странице и так и заглохло.  
 

 
разобрался.
 
убрал в Свойствах Обозревателя IE - Connections - LAN Setting прокси сервер, который остался с других времен.
 
в Traffic Policy - установил None для Protocol Inspector
 
щас вроде все пашет )

Всего записей: 4 | Зарегистр. 07-07-2004 | Отправлено: 04:01 24-03-2005
Zhum

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проблема с аськой.
первое правило прописываю юзерей разрешаю smtp,pop3 icq  
второе правило им же запрет всех сервисов.
Аська не хочет работать пока не добавлю в первое правило сервис HTTPS но тогда пользователи могут открвать сайты,а этого как раз не надо.

Всего записей: 1 | Зарегистр. 26-03-2005 | Отправлено: 14:14 26-03-2005
sunduk4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, каким провилом резать разрешенные сервисы для пользователей. Используется нат.

Всего записей: 177 | Зарегистр. 03-04-2004 | Отправлено: 07:07 28-03-2005
Aristocrat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kero 6.0.9 не подскажите как для некоторых пользователей ограничить инет:
допустим инет доступен с понедельника - пятница с 7:00 до 20:00?

Всего записей: 473 | Зарегистр. 06-08-2002 | Отправлено: 07:25 28-03-2005
sunduk4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aristocrat
 
Есть настройка временных интервалов.
 
Configuration / Definitions / Time Ranges.

Всего записей: 177 | Зарегистр. 03-04-2004 | Отправлено: 07:29 28-03-2005 | Исправлено: sunduk4, 07:31 28-03-2005
Aristocrat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть то оно есть!
 
но для группы сделать то?!  или для определенных пользователей?! я что то просто не понял!.....

Всего записей: 473 | Зарегистр. 06-08-2002 | Отправлено: 07:43 28-03-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru