Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
MyNewNick



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
leomaks
 
огород городишь керио все сам делает в твоем случае даже с помощью мастера.
 
внимательно читаешь http://www.internetaccessmonitor.com/rus/support/docs/winroute/ch05s01.php - этоглава из мануала к керио, ее умные люди перевели... для тех кто на бронепоезде ))
 
ЗЫ: мой тебе совет почитай там все... в третьем чтении обязательно дойдет, сам через это прошел но между чтениями час-два на обдумывание

Всего записей: 26 | Зарегистр. 14-01-2005 | Отправлено: 11:30 06-01-2006
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот скрин моего керио.
http://leomaks.narod.ru/1.jpg
1 строка - icq прокси
2. - наш http сервер
3 и 4 - то же, но из локалки
========
логи:
port:85.95.160.53:1483 -> 85.95.168.72:5190
port:85.95.160.53:1483 -> 64.12.161.153:5190
 
но ни одного  64.12.161.153 -> нам

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 11:54 06-01-2006
MyNewNick



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
leomaks
 
1. убери из 3-го правила МАР
2. подними правила ICMP и Localtraffic наверх (этим ты разгрузишь малость Керио)
3. первое правило удали  

Всего записей: 26 | Зарегистр. 14-01-2005 | Отправлено: 12:35 06-01-2006
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
удалил MAP - ася пишет не могу соединиться с серваком
поставил MAP - ася пишет кончилось время для ождания ответа и это видно из логов что прислал ранее.(ответа не было)
Ответь: почему МАР не нужен? У меня же нет ICQ !СЕРВЕРА!, я пакеты не обрабатываю, у меня просто шлюз (прокси), т.е. я просто пересылаю пакеты на основной сайт.
3 и 4 - НЕ АКТИВНЫ

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 12:51 06-01-2006 | Исправлено: leomaks, 12:53 06-01-2006
LostWarrior



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leomaks
 
Подожди...
не надо делать никакие прокси.
Как у тебя комп подключен к инету?
У меня для этого есть например отдельный интерфейс. а у тебя?

Всего записей: 170 | Зарегистр. 13-01-2003 | Отправлено: 13:22 06-01-2006
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
стоит шлюз с 2 сетевухами и с керио. Есть постоянный IP и доменое имя.
на соседнем в локольной сети компе стоит http и irc сервера.
надо из дома по асе заходить не напрямую, а через мой рабочий керио.

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 13:57 06-01-2006
LostWarrior



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leomaks
если ты заходиш из дома, то правило должно быть типа:
source = Any (или внешний интерфейс)
Dest = Firewall
Map = login.icq.com
 
у меня так:
http://www.elga.kiev.ua/sample/sample.jpg

Всего записей: 170 | Зарегистр. 13-01-2003 | Отправлено: 14:10 06-01-2006 | Исправлено: LostWarrior, 14:15 06-01-2006
MyNewNick



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
leomaks
 
ты из дома к керио как цепляешься? из внутренней сети или снаружи?

Всего записей: 26 | Зарегистр. 14-01-2005 | Отправлено: 14:11 06-01-2006 | Исправлено: MyNewNick, 14:14 06-01-2006
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>ты из дома к керио как цепляешься?
из дома по модему настраиваю асю на IP офиса, где керио должен перенаправить на аськин сайт.
>source = Any (или внешний интерфейс)  
>Dest = Firewall  
>Map = login.icq.com
вот именно. Я так и делаю, а логи в ответ
=====================
, ip/port:85.95.161.102:1214 -> 85.95.168.72:5190,
 ip/port:85.95.161.102:1214 -> 205.188.153.121:5190
 ip/port:85.95.161.102:1214 -> 85.95.168.72:5190,  
ip/port:85.95.161.102:1214 -> 205.188.153.121:5190,  
 ip/port:85.95.161.102:1214 -> 85.95.168.72:5190,  
=====================
т.е. переадресация идет на 205.188.153.121:5190 (login.icq.com), а от него - тишина.
потому ася и пишет Кончилось время ожидания.

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 14:19 06-01-2006
LostWarrior



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нужно и MAP и NAT включать
Если ната нету, то сервер ICQ отправляет ответы напрямую тебе. А ты их получить не можеш, потому что ждеш с другой стороны.
Еще вопрос - где территориально ты находишся?

Всего записей: 170 | Зарегистр. 13-01-2003 | Отправлено: 14:28 06-01-2006 | Исправлено: LostWarrior, 14:34 06-01-2006
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а вот о NAT я не подумал.
Проблема решена всем спасибо.
П,С,Нахожусь в саранске

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 14:54 06-01-2006
Marivanna

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если машины видят друг друга из разных сетей, значить маршрутизация настроена правильно. Хотя следует взглянуть на route print  
В правилах Winroute следует указать след-ие:  
источник:назначение:сервис:                 действие  
LAN1       LAN1           TCP_нужный_порт разрешить  
LAN2       LAN2  
тогда нужные пакеты winroute будет пропускать из одной сети в другую и обратно

Спасибо, попробую. Хотелось бы уточнить схему источкин-назначение. Так и должно быть из LAN1 -> LAN 1 и из LAN 2 -> LAN2, а не наоборот, т.е. из LAN2->LAN1 а из LAN1->LAN2, т.к. у нас настроено именно так, и нужно ли добавлять то правило, о котором вы написали?

Всего записей: 67 | Зарегистр. 09-01-2005 | Отправлено: 03:46 07-01-2006
MyNewNick



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Marivanna
 
в пределах одного правила так и должно быть, сеть1 и сеть2 должны присутствовать как в источнике так и в назначении  
 
...целую ручки

Всего записей: 26 | Зарегистр. 14-01-2005 | Отправлено: 10:54 07-01-2006
Makuso

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Marivanna
 
Все верно, как заметил MyNewNick:

Цитата:
в пределах одного правила так и должно быть, сеть1 и сеть2 должны присутствовать как в источнике так и в назначении  

 
т.е. это не два разных правила, а одно. Тогда для любого "источника" будет доступ к любому "назначению" по заданному порту.

Всего записей: 11 | Зарегистр. 01-04-2004 | Отправлено: 02:26 08-01-2006
NezarRa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всех с Новым Годом!!!...
Такая трабла - перестала приниматься почта с машин подключенных к нету через WinRoute Firewall 6.1.3 sp1. В прошлом году все было нормально. С машины на которой стоит ВинРоут - все принимаеться. Я так понял проблемы с 110 портом... Поставил в политиках разрешение всем идти везде - не помогло. Причем когда я пытаюсь получить почту керио даже не показывает что я пытаюсь ето сделать... Кто чем поможет?

Всего записей: 27 | Зарегистр. 04-05-2005 | Отправлено: 14:03 10-01-2006
king_krimson



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа  вопрос : На сервере есть Dial-in (Для входящих -   выдает  интернет - по типу  провайдера )  и ADSL соединения...  все работает  кроме  DNS  в dial-in (при создании соединения с сервером DNS автоматом  не выдается а в ручную все  Ок)  - как  побороть  данный  трабл?
 
(kerio 6.1.4b)
 


----------
Компьютерная помощь для вашего PC Санкт-петербурге : для тех кто с Ru.Board - дешевле. UIN 320008827
http://WWW.PCF1.RU

Всего записей: 514 | Зарегистр. 04-03-2003 | Отправлено: 23:46 10-01-2006
specter



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди HELP  kerio 6.1.4 с fierwall работает вроде нормально, но вот такая проблема:
интернет у нас идёт через локалку др. организации всё работает, но когда я качаю с их сервака или любой машины той подсети у меня считается траффик и соответственно при привышении лимита блочит, а мне надо учитывать только HTTP, как этого избежать???. помогите please...

Всего записей: 16 | Зарегистр. 19-12-2005 | Отправлено: 17:27 12-01-2006
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
specter
как вариант, попробуй Tmeter в качестве считалки. У Рвоты, имхо, примитивные возможности учета трафика.

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 19:27 12-01-2006
Marivanna

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем - не работает, бьюсь головой об стенку

Всего записей: 67 | Зарегистр. 09-01-2005 | Отправлено: 21:47 12-01-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Marivanna
как я понял машины видят друг друга...
игры зачастую используют широковещательные пакеты для того что бы найти сервер...
попробуй посмотреть в этом направлении.. что бы пускать их между сетками...
 
если игра поддерживает ввод сервера по IP .. находит?


----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 23:55 12-01-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru