Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
specter



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Accessor
тметр мне не поможет, мне надо ограничить юзеров по траффику но если установлю лимит то он будет расходоваться быстрее так как качается и по сети... проблема описана... надо считать трафик именно в керио чтоб можно было разграничить юзеров по объёму скаченной инфы

Всего записей: 16 | Зарегистр. 19-12-2005 | Отправлено: 17:13 13-01-2006
titanic_v

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ помогите пожалуйста, уже задолбался бится над этой проблемой, я много прочитал на этом форуме о проблеме kerio и докачки с FTP но что я уже только не делал ничё не помогает кроме отключения kerio. Обясняю ситуацию:
Стоит kerio-kwf-6.1.1-419 и качалка download master, когда пускаеш качалку через FTP перестаёт поддерживатся докачка, в kerio антивирь обрубил в политиках ФТП разрешил всё для админа, в политиках трафика доступ по ФТП разрешил и протокол инспектор обрубил, ничего не помогает, я уже не знаю что надо делать. Ниже привожу лог качалки
 
Через kerio:
 
262 13.01.2006 18:11:35 Download state changed to Downloading
263 13.01.2006 18:11:36 Start new section [1]
264 13.01.2006 18:11:36 Start connection to shluz.dat.dn.ua:3128 [1]
265 13.01.2006 18:11:36 Connecting to shluz.dat.dn.ua:3128 [1]
266 13.01.2006 18:11:36 Connected [1]
267 13.01.2006 18:11:36 GET ftp://video.kievnet.com.ua/pub/Fantasy/Star.Wars/Star.Wars.1.The.Phantom.Menace.avi HTTP/1.0
                        User-Agent: Opera/6.0 (Windows NT 5.1; U)
                        Accept: */*
                        Referer: ftp://video.kievnet.com.ua/pub/Fantasy/Star.Wars/
                        Range: bytes=332029564-
                        Pragma: no-cache
                        Cache-Control: no-cache
                        Host: video.kievnet.com.ua
                        Proxy-Authorization: Basic QWRtaW5pc3RyYXRvcjpjbjMw
268 13.01.2006 18:11:39 HTTP/1.0 200 OK
                        Proxy-Connection: close
                        Date: Fri, 13 Jan 2006 16:11:39 GMT
                        Content-Length: 1467560902
                        Content-Type: video/x-msvideo
269 13.01.2006 18:11:39 Error download. Resume mode changed
270 13.01.2006 18:11:39 Download state changed to Erroring
271 13.01.2006 18:11:39 Closing socket [1]
272 13.01.2006 18:11:39 Socket disconnected [1]
273 13.01.2006 18:11:39 Start delete section [1]
274 13.01.2006 18:11:43 Start delete section [1]
275 13.01.2006 18:11:43 Section deleted [1]
276 13.01.2006 18:11:43 Download state changed to Error
 
 
Мимо Керио:
 
277 13.01.2006 18:25:57 Download state changed to Downloading
278 13.01.2006 18:25:58 Start new section [1]
279 13.01.2006 18:25:58 Start connection to video.kievnet.com.ua:21 [1]
280 13.01.2006 18:25:59 Connecting to video.kievnet.com.ua:21 [1]
281 13.01.2006 18:25:59 Connected [1]
282 13.01.2006 18:26:01 220 Microsoft FTP Server 5.2
283 13.01.2006 18:26:01 USER *********
284 13.01.2006 18:26:02 331 Anonymous login ok, send your complete email address as your password.
285 13.01.2006 18:26:02 PASS *******
286 13.01.2006 18:26:02 230 Now apload/download files
287 13.01.2006 18:26:02 SYST
288 13.01.2006 18:26:02 215 UNIX Type: L8
289 13.01.2006 18:26:02 TYPE I
290 13.01.2006 18:26:02 200 Type set to I
291 13.01.2006 18:26:02 REST 100
292 13.01.2006 18:26:02 350 Restarting at 100. Send STORE or RETRIEVE to initiate transfer
293 13.01.2006 18:26:02 REST 0
294 13.01.2006 18:26:03 350 Restarting at 0. Send STORE or RETRIEVE to initiate transfer
295 13.01.2006 18:26:03 CWD /pub/Fantasy/Star.Wars/Star.Wars.1.The.Phantom.Menace.avi
296 13.01.2006 18:26:03 550 /pub/Fantasy/Star.Wars/Star.Wars.1.The.Phantom.Menace.avi: Not a directory
297 13.01.2006 18:26:03 CWD /pub/Fantasy/Star.Wars
298 13.01.2006 18:26:03 250 CWD command successful
299 13.01.2006 18:26:03 PORT 213,130,20,68,168,170
300 13.01.2006 18:26:03 200 PORT command successful
301 13.01.2006 18:26:03 LIST -la Star.Wars.1.The.Phantom.Menace.avi
302 13.01.2006 18:26:03 Data client connected to port 43178 [1]
303 13.01.2006 18:26:03 150 Opening ASCII mode data connection for file list
304 13.01.2006 18:26:04 -rw-r--r--   1 root     wheel    1467560902 Jul  8  2005 Star.Wars.1.The.Phantom.Menace.avi
305 13.01.2006 18:26:04 226 Transfer complete.
306 13.01.2006 18:26:04 PORT 213,130,20,68,24,24
307 13.01.2006 18:26:04 200 PORT command successful
308 13.01.2006 18:26:04 REST 332029564
309 13.01.2006 18:26:05 350 Restarting at 332029564. Send STORE or RETRIEVE to initiate transfer
310 13.01.2006 18:26:05 RETR Star.Wars.1.The.Phantom.Menace.avi
311 13.01.2006 18:26:05 Data client connected to port 6168 [1]
312 13.01.2006 18:26:05 150 Opening BINARY mode data connection for Star.Wars.1.The.Phantom.Menace.avi (1135531338 bytes)
 
ПОМОГИТЕ!!!!!!!!!!!!!
 

Всего записей: 2 | Зарегистр. 13-01-2006 | Отправлено: 19:38 13-01-2006
specter



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
отключи антивирус в керио из-за него обычно все глюки

Всего записей: 16 | Зарегистр. 19-12-2005 | Отправлено: 13:27 14-01-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в download master вообще поддержка ftp не очень мягко говоря... пробовал на разных проксях.. когда входи когда не входит и тоже самое с докачкой..
 
попробуй другой качалкой

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:50 14-01-2006
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Замечено:
У ReGetDX пропадает докачка на некоторых сайтах когда для HTTP протокола включено использовать HTTP 1.1. А включено оно по-умолчанию. Если включить HTTP 1.0 докачка появляется.

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 14:29 14-01-2006
Marivanna

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Marivanna  
как я понял машины видят друг друга...  
игры зачастую используют широковещательные пакеты для того что бы найти сервер...  
попробуй посмотреть в этом направлении.. что бы пускать их между сетками...  
 
если игра поддерживает ввод сервера по IP .. находит?  

 
Машины видят друг друга, только когда включен NAT, в любых других случаях - не видят. Пробовалось вот это правило:
1правило. internal -> внешняя Any NAT(Внешняя)
2правило. Внешняя -> Internal Any NAT(Internal)
Не сработало правило, в логах пишет, что не пускает из машины-создателя игры внешней сети на 255,255,255,255  
Вот так вот.  

Всего записей: 67 | Зарегистр. 09-01-2005 | Отправлено: 17:04 15-01-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Marivanna
антиспуфинг включён?

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 17:26 15-01-2006
new4uk4a



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
привет all!
я только перешел на WR со старенького WinGate и не могу адаптироваться - прошу пару советов, т.к. что-то не могу отыскать решения, перерыв рус./англ. руководства, эту тему, ну и сам покопавшись в проге.  
 
1. как настроить Time Ranges, то бишь действия правил по времени, отдельно для каждой групп пользователей или конкретных пользователей?  
 
2. если через один интерфейс бегают пакеты LAN и в Инет, как их корректно разрулить? то есть понятно, что можно просто пустить всех по всем направлениям, но не хотелось бы... (не пинайте, читал в руководстве русским по белому, что надо 2 интерфейса, просто интересуюсь; оказалось, что с WG многовато различий...)
 
3. (вытекает из второго) есть ли в WR правила-исключения (типа "non-LAN IP" и т.п.)?
 
заранее благодарен за мудрые буквы.
 
------
(дополнение)
 
с первым вопросом разобрался при помощи HTTP Policy, спасибо.  

Всего записей: 31 | Зарегистр. 20-07-2005 | Отправлено: 04:12 16-01-2006 | Исправлено: new4uk4a, 14:33 16-01-2006
SVR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
господа меня интересует вопрос насчет версии 6.1.3.789
что то у меня странное с регистрацие юзверей...
Пускаю пользователей через нат в инет, регистрацию делаю через AD 2003 и никто не получает если в настройке пользователя не прописываю IP..., а иногда и с IP не получают...
Если открыть доступ в сетке всем - доступ в инет , они регистрируються и потом без проблем уже все юзают хотя полный доступ для сети закрываю, и оставляю только определенной группе узверей...? или что то я не понял?

Всего записей: 54 | Зарегистр. 03-01-2006 | Отправлено: 10:47 16-01-2006
oleg065

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У тебя в AD разрешено пользователям входить на комп, где стоит керио?

Всего записей: 69 | Зарегистр. 09-07-2004 | Отправлено: 12:43 16-01-2006
SAA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята помогите
обрисую проблемму
Винда ХР со вторым паком
две сетевухи на компе одна внутрь другая на провайдера
интернет работает!
ставлю керио 6,1,2 интерет пропадает (причем изредка при повторных установках появляется ошибка регистрации IP)
если в свойствах сетевухи сменить к примеру авто настройки на халф или фулл 10 Мбит или обратно на авто (короче без разницы) интернет сразу начинает работать
вопрос в какое место эта падла залазит
поставил у себя дома для тестирования (всё работает)
необходима консультация на этот счёт
 
Добавлено:
настройки выставлял при помощи визарда как открыть ВСЁ так и автоматом с ограничениями

Всего записей: 370 | Зарегистр. 14-12-2005 | Отправлено: 18:33 16-01-2006
SVR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
господа меня интересует вопрос насчет версии 6.1.3.789
что то у меня странное с регистрацие юзверей...
Пускаю пользователей через нат в инет, регистрацию делаю через AD 2003 и никто не получает если в настройке пользователя не прописываю IP..., а иногда и с IP не получают...
Если открыть доступ в сетке всем - доступ в инет , они регистрируються и потом без проблем уже все юзают хотя полный доступ для сети закрываю, и оставляю только определенной группе узверей...? или что то я не понял?
Всего записей: 2 | Зарегистр. 03-01-2006 | Отправлено: 10:47 16-01-2006
oleg065
 
Junior Member    Редактировать | Профиль | Сайт | Сообщение | Цитировать | Сообщить модераторуУ тебя в AD разрешено пользователям входить на комп, где стоит керио?

 
Написано доступ к компьютеру из сети - ВСЕ
 
Добавлено:
Сегодня утром почему то не получили доступа вообще никакие пользователи к интернету через NAT хотя вчера работали... когда подключил к NAT всю внутреннюю сеть все стало ок. Из AD все пользователи прочитались квоты все ставиться, когда выходят в инет то отображаются. Вот когда указываешь доступ - страшно не понимаю как работает...?
 
 
Добавлено:
немного разобрался - было прекрывание настроек и страниц "Authentication Optionsd" и "Active Directory"

Всего записей: 54 | Зарегистр. 03-01-2006 | Отправлено: 10:01 17-01-2006
titanic_v

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет народ у меня есть 2-а вопроса, подскажите пожалуйста.
 
Вопрос №1  
 
Что за зверь Anti-spoofing и чем чревато его отключение?
 
Вопрос №2
 
Как отключить страничку на которую Керио выбрасывает когда идёт дозвон.
Объясняю ситуацию:  
Есть антивирь кот-й обновляется через инет автоматически.
Соединение с инетом не постоянное, необходимо каждый раз дозваниватся.
Когда антивирь лезет за обновлениями, обращается к керио, тот его кидает на страничку в которой пишет: "Инициализация набора номера" потом "Набор номера", после того как соединение установленно перенаправляет на нужный адрес, но проблема в том что антивирь не дожидется пока его пренаправят на нужный ему адрес, а хавает страницу инициализации и кричит что соединение с сервером не установлено и отрубается.

Всего записей: 2 | Зарегистр. 13-01-2006 | Отправлено: 16:53 17-01-2006
vRU

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
несколько дней читал, но не нашел похожую проблему: на сервере 2003 EE стоит сервер iChat - по описанию использует только  6666 порт fw outpost грит также. После установки керио 6.1.3.746 клиенты к серверу конектятся, но в чат клиенте не появляется список пользователе и не работает чат. Останавливаю службу керио - все чат работает. в правилах керио ставил в службах можно все - не помогло, порт 6666 разрешал, разрешал так же netbios, dhcp, dns, icmp, wins - результат тот же. В дроп ничего не падает. отключал антиспуфинг, IPSec - тож не помогло (шайтан). пакеты не блокируются, и чат все равно не работает. О серваке две сетевые карты (локальные сети), через одну из них по pppoe идет соединение с инетом. Чат запускаю локально без инета. Инет раздается без проблем. Памагите пожалуйста, сил нет, а чат нужен.
спасибо

Всего записей: 33 | Зарегистр. 17-01-2006 | Отправлено: 00:31 18-01-2006
LostWarrior



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vRU
А ты попробуй для локальной сети разрешить все.

Всего записей: 170 | Зарегистр. 13-01-2003 | Отправлено: 11:20 18-01-2006
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
specter
не говори, если не знаешь. tmeter тебе и трафик ограничит и сетевой от инетовского трафика различит и, при необходимости, посчитает каждый в отдельности

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 13:18 18-01-2006
specter



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
To All
Может ли керио ограничить по сколости трафик проходящий по локалке и на пользователа? а то я не могу найти энтой функции (ситуевина такая: через проксю и стену идёт локальный траффик в другую сеть и и-нет туда-же, когда начинают юзвери таботать в своей проге, кот как раз ломится через фаер, начинает дико тормозить и-нет) чё делать???

Всего записей: 16 | Зарегистр. 19-12-2005 | Отправлено: 17:42 18-01-2006
vRU

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LOST WARRIOR
 
пробовал, изначально так и стояло: "в правилах керио ставил в службах можно все - не помогло". может в этом керио еще секрет какой есть? что то он еще блокирует, что может влиять? подскажите пож.

Всего записей: 33 | Зарегистр. 17-01-2006 | Отправлено: 21:36 18-01-2006
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
specter
нет, Рвота не умеет ограничивать, и опять-же, тут на помощь приходит tmeter

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 10:51 19-01-2006
Rufat



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такая ситуация, 40 компов, стоит w2k server edition, на нём стоит уже настроенный wingate, так что на пятнадцати компах есть инет, на остальных нету.  
 
надо зделать так чтоб на этих пятнадцати оставить работающим только http, mail, и icq протоколы, а всё остальное перекрыть, особенно закачку, тут запарили качать через всякии kazaa emule и тому подобное, при этом надо чтоб на трёх компах всё же остался полный доступ на всё в инет.  
 
только пожалуйста без ссылок на какой-то там фаг и т.п.; объясните пожалуйста внятно и пошагово что и как зделать. большое спасибо заранее

Всего записей: 121 | Зарегистр. 23-12-2005 | Отправлено: 11:15 19-01-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru