Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forb
Речь идет про 192.168.0.10, там установлен ws2003 ?
В любом случае, отследить коннект от неё на kwf не сложно, например аутпостом, короче именно на этой машине надо копать.

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 10:41 12-12-2005
X_MAN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А может, кто сталкивался с такой проблемой...  
Стоит 2003s kwf 6.1.2 настроена трансляция на обычный pptp vpn, подключённый постоянно, через который течёт инет...  
после установки и настройки всё работало прекрасно... но вот вдруг через 2 дня впн не может подключится... в error логах гворит не правильное шифрование... как выяснилось винроут сам сбросил всё настройки для впн подключения... от чего это... такое же происходит сразу если поставить вызов по требованию...
может кто поможет...

Всего записей: 85 | Зарегистр. 03-08-2005 | Отправлено: 10:54 12-12-2005
forb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor

Цитата:
Речь идет про 192.168.0.10, там установлен ws2003 ?  
В любом случае, отследить коннект от неё на kwf не сложно, например аутпостом, короче именно на этой машине надо копать.

Дело в том, что именно на 192.168.0.10 установлен kwf под ws2003

Всего записей: 236 | Зарегистр. 26-03-2005 | Отправлено: 12:49 12-12-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forb

Цитата:
Дело в том, что именно на 192.168.0.10 установлен kwf под ws2003

ну, возьми, отследи, какое приложение инициирует исходящий коннект, например netstat -o или tcpview или ещё чем-то.

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 10:43 13-12-2005
VL_Yavorsky

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема с KFW 6.0.8
К серверу на котором стоит KFW подключен сетевой принтер к порту 10001.
Если послать сразу несколько документов проходит печать только первого с очереди,
остальные тормозятся. Помагает, если перегрузить принтер.
Проблема пропадает если отключить KFW

Всего записей: 1 | Зарегистр. 13-12-2005 | Отправлено: 16:26 13-12-2005
JackSMS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Help, pls
После обновления КВФ с версии 6.1.2 до 6.1.3 пропала авторизация через http://керио:4080/fw/ntlm/login.
 
Подключится к нету возможно только через прокси сервер - там окошко авторизации выскакивает принимает пароль и все ок.
 
При попытке подключится без проксей отсылает к администратору файервола или вообще молчит - типа страница не найдена.
 
Где копать?

Всего записей: 4 | Зарегистр. 14-12-2004 | Отправлено: 16:34 13-12-2005 | Исправлено: JackSMS, 16:38 13-12-2005
SAA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди умные помогите с проблемкой
есть вынь ХР со вторым СП
на ней заведён интернет от прова выделенка и есть локальная сеть
авторизация у прова через ВПН т.е. пока ВПН не актиаируешь не получишь белый адрес.
необходимо настроить на 6,0,3
по мануалу (русскому) настраиваю диал ап но пишет ошибку 800 невозможно произвести звонок
необходима инструкция пошаговая желательно
буду очень благодарен
заранее спасибо

Всего записей: 370 | Зарегистр. 14-12-2005 | Отправлено: 14:33 14-12-2005
Efrome

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. В сети есть сервер и несколько пользователей. На всех машинах Windows XP Pro SP2.
На сервере стоит DВМИ-карта, принимающая спутниковый сигнал. Исходящий канал сделан через GPRS-Мегафон.
Без участия Kerio подключение выглядит так: звоню в Мегафон, подключаюсь к Интернету. Запускаю программу OpenVPN, настроенную на провайдера PlanetSky (Она работает через виртуальный сетевой контроллер, в котором прописаны IP-адрес для подключения, маска, основной шлюз и два DNS сервера провайдера). Подключаюсь к серверу PlanetSky, создается туннель, через который все запросы идут именно PlanetSky, а возвращаются через спутник. Все работает.
Теперь ставлю на сервер Kerio WF 6. На юзерах в настройках сетевых плат прописываю основной шлюз - 192.168.0.1 - на нем Интернет и Керио (адреса статические). Таким образом, все должны идти в Интернет через НАТ.
Здесь начинаются проблемы.
1. После установки Kerio Интернет через OpenVPN перестает работать ДАЖЕ при выключенном Керио. Выглядит это так: соединяюсь с Мегафоном, работает. Подключаю виртуальный VPN адаптер - Интернет встает. Выключаю Керио, где только можно - не помогает. Интернет на сервер возвращается только после удаления с него Керио.
2. В Керио не могу настроить политики трафика для работы через OpenVPN. Снова через Мегафон, все работает, у юзеров есть Интернет но включаю VPN, все встает. Добавляю OpenVPN в NAT Destination - не помогает. Делаю политику: 1. Сеть - Мегафон - Нат и 2. OpenVPN - сеть НАТ. не помогает.
Поделитесь опытом пожалуйста. Бюсь давно, здорово поможете.

Всего записей: 86 | Зарегистр. 22-10-2005 | Отправлено: 21:20 15-12-2005
dubanoze

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Выключи anti-spoofing.

Всего записей: 23 | Зарегистр. 15-10-2003 | Отправлено: 17:34 19-12-2005
nvk1234

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!!!! В общем проблема состоит в следующем: KWR выкидывает периодически матерясь, что прога нелицензионная!!! что делать???? ХЕЛП

Всего записей: 2 | Зарегистр. 17-06-2005 | Отправлено: 09:44 20-12-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nvk1234
Для начала, уяснить самому себе, лицензионный ли у тебя KWF. После этого появляется два варианта развития событий, а именно:
1. если KWF лицензионный, то обратиться за помощью к разработчику или продавцу
2. если KWF не лицензионный, то обратиться за помощью в Варезник

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 11:59 20-12-2005
DrFucker

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAA
есть такая же проблемма вот что пишет
может кто занает в чём дело?
[21/Dec/2005 17:01:46] (8405:800) RAS error: Unable to dial "test" (800)

Всего записей: 2 | Зарегистр. 24-11-2005 | Отправлено: 16:06 21-12-2005
Elax

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
    Уже второй день, возникла проблема с отправкой почты через Outlook.  
    После попытки отправки/получения почты - Outlook выдает ошибки.  
Залез в Керио, в Connections  количество подключений с моего хоста превышает 50!!!! т.е. вместо одного подключения к почтовому серверу возникают десятки подключений!!! (Ограничение в 50 подключений с одного хоста было задано вручную при конфигурировании Керио, несколько месяцев всё отлично работало)  
 
Подскажите пожалуйста, где искать причину возникновения такого болльшого количества однотипных подключений?

Всего записей: 9 | Зарегистр. 07-09-2005 | Отправлено: 12:34 22-12-2005
MyNewNick



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проверься на вирусы...

Всего записей: 26 | Зарегистр. 14-01-2005 | Отправлено: 12:55 22-12-2005
Elax

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Использую Symanyec AV - базы свежие, просканировал также AD-aware - безрезультатно

Всего записей: 9 | Зарегистр. 07-09-2005 | Отправлено: 13:21 22-12-2005
MyNewNick



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Симантек лохует частенько с обновлениями баз попробуй др.вэб ... судя по количеству вирей приходящих ко мне в инете грядет очередная эпидемия Собера

Всего записей: 26 | Зарегистр. 14-01-2005 | Отправлено: 16:10 22-12-2005
Elax

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Действительно проблема оказалась в SAV (семантек антивирус).  
На шлюзе была обновлена клиентская часть SAV, но установки проверки почты остались нескорректированными. После настройки их всё пошло нормально. Керио не причем!!!
Всем спасибо за советы!!!

Всего записей: 9 | Зарегистр. 07-09-2005 | Отправлено: 16:37 22-12-2005 | Исправлено: Elax, 16:39 22-12-2005
dptrovich2002



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация такая: Kerio Winroute в настройках прокси стоит "форвардить запросы на родительский прокси" при этом в качестве родительского запроса стоит localhost,только другой порт (так надо). Не работало т.к. kerio пытался авторизовать локальные запрсы. Решил проблему так: создал пользователя localuser и назначил ему автологин если он логинится с этого хоста. Но теперь весь трафик kerio пишет на его баланс, а у пользоватей стоят нули.

Всего записей: 23 | Зарегистр. 02-07-2003 | Отправлено: 15:13 23-12-2005
LostWarrior



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди! Такой вопрос:
 
Хочу организовать доступ к серверу терминалов из мира. Но чтобы доступ получил только определенный пользователь KWF. То-есть если указываю правило типа:
sorce=inet (внешний интерфейс)
Destination=Firewall
Service=RDP
Action=Permit
 
То все пашет, но проверка доступа выполняется только самим сервером териналов. А как сделать так чтоб сначала нужно было еще ввести логин и пароль самого KWF?
Если разрешить доступ только созданному пользователю, то:
1) как организовать аутентификацию (прокатит ли через web-интерфейс)?
2)можно ли подключится одновременно под одним пользователем нескольким компам или для каждого нужно отдельного пользователя создавать?

Всего записей: 170 | Зарегистр. 13-01-2003 | Отправлено: 17:46 23-12-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LostWarrior
а если поставить  
source = [имя_пользователя]
destination  = firewall
service = RDP
action = permit
 
но мне что то так не кажется.. врядли..  
если хочешь пущей безопасности то задвинь RDP на какой нить левый порт ...

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:26 25-12-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru