Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
vesper

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посоветуйте пожалуйста хороший анализатор логов для Kerio WRF 6.0.1, а то встроенный - плоховат (прям скромный какой то), а ProxyInspector for WinRoute видимо всё таки для 4ой версии и у меня немного глючит(точнее не поддаётся настройке) - юзеры левые, не все протоколы учитывает etc.
В общем, кто что может посоветовать для грамотной детальной статистики (чтобы обрабатывал логи самого WRF 6.0.1)? И если это не будет сильным оффтопом, расскажите, намного ли лучше обстоят дела с отображением логов/статистики в ISA 2004?

Всего записей: 8 | Зарегистр. 17-12-2003 | Отправлено: 11:06 29-07-2004
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vasa_Husainov
СПАСИБО!! Вот где собака порылась однако )
Никогда бы не подумал...хы! а нафик он нужен етот протокол инспектор??
МОгет можно как нить прикрутить штобы всё работало правильно?
 
Добавлено
Вопрос ко всем...
Установил 6.0.1.. у юзеров теперь аська не работает.. через HTTP прокси.
Как побороть?

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 12:28 29-07-2004
Getsig



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, подскажите пожалуйста. Сижу на связке - Winroute 4.25 + Usergate 2.8 и неплохо себя чувствую (компов - 80). Что может дать мне переход на более свежую версию Winrout'a?.

Всего записей: 217 | Зарегистр. 03-01-2002 | Отправлено: 19:18 29-07-2004 | Исправлено: Getsig, 19:19 29-07-2004
Cy4oHok

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может у кого возникала проблема : при запущенном керио (6.0.1) все приложения отказываються показывать диалог печати. т.е - файл - печать , и всЁ ..приложение повисает вусмерть. фотошоп и неровская прога для рисования обложек для дисков - вообще незапускаюца ( .оська - winxp с первым сервис паком. касперский , но его отключение непомогает ( нид хельп ! . причом что самое интересное на w2k с предыдушей пятой версией керио , такой проблемы невозникало ниразу (.  
и ещЁ один сразу вопрос впринципе неочень актуальный - подтормаживает открытие сетевых компов , по самим ресурсам и скачка - нормально , но вот процесс открытия компа по сетке - тормозит. ключи в реестре виндовые убил , кобион отключен нафиг , кюос нежывет на моем компе. заранее благодарен за помощь




Предупреждение! Дубли вопросов в разных разделах и отдельных топиках запрещены!

Всего записей: 3 | Зарегистр. 23-05-2003 | Отправлено: 10:09 30-07-2004 | Исправлено: Crash Master, 00:03 31-07-2004
MadDrew

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
Отруби в аське проксю напрочь, не нужна она тама...
В принципе можно и в эксплорер отрубить у меня без всякой прокси все кошерно ходит...
На всякий случай добавь сервис ICQ в трафик полиси Firewall (это чуть ниже чем НАТ)...

Всего записей: 20 | Зарегистр. 22-07-2004 | Отправлено: 12:34 30-07-2004
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MadDrew
для того штобы она без прокси работала..через NAT ..как минимум нужно шлюз прописать на рабочих станциях..и DNS сервер... а вот не хочется штобы юзеры ломились в нет каким то еще способом акромя как через прокси...хотябы в целях безопасности...

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 14:41 30-07-2004
MadDrew

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
гут, согласен. тогда есть вариант не хттп прокси ставить в аське, а сокс 4
пробовал работает, только порт не 1080, а тот который у тебя в керио указан (3128 по умолчанию)

Всего записей: 20 | Зарегистр. 22-07-2004 | Отправлено: 17:12 30-07-2004
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
  Поздравляю всех с Днем Системного Администратора! Ура!
 
 
 




Поздравления это хорошо, но вот только в созданной для этого теме!

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 17:51 30-07-2004 | Исправлено: Crash Master, 00:05 31-07-2004
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimrix

Цитата:
Дык а тут разве нету, что верхнее правило с any anu any permit перекрывает собой все остальные более нижние правила, которые что то ограничивают?  

Не помню как в винруте, но если такое сделаешь во фре нат не заработает
Потому над должен быть поднят первым правилом!
где сорсе внутренний интерфейс а дестинайшен внешний
ну а сервисы которые разрешаешь, сам прописывай

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 19:45 30-07-2004
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MadDrew
Так 6ка еще и сокс содержит?! хыы...вот уж не знал нифига...
Щас потестю..
 
Добавлено
MadDrew
Хм...не работает нифига...

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 11:14 02-08-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так 6ка еще и сокс содержит?

Нет просто Аська с такими насторйками вроде лучше работает, но всё это так, самое оптимальное через NAt её.

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 11:37 02-08-2004
MadDrew

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
1. ты порт какой поставил для прокси в асе?
2. ты сервис ICQ в трафик полиси Firewall добавил?

Всего записей: 20 | Зарегистр. 22-07-2004 | Отправлено: 12:30 02-08-2004
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MadDrew
1. порт оставил как ты и говорил тот  што стоит по умолчанию 3128.
2. а нафига? если у меня всё разрешено? в плане все сервисы.... Any стоит.
 
Добавлено
neva102502
Интересно как аська будет работать через HTTP  прокси если ей указать SOCKS прокси якобы..а подсунуть HTTP?? =)) или я чегота не понимаю или одно из двух.. Думаю у сокса и хттп спецификация то разная!!!

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 14:41 02-08-2004
stalker780



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, кому удалось настроить ВПН в 6.01, стукните плиз в асю. Очень нужна помощь в настройке маршрутизации.

Всего записей: 216 | Зарегистр. 01-07-2003 | Отправлено: 15:06 02-08-2004
MadDrew

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
да ты пойми! у тебя есть два "основных" трафик полиси - Firewall и NAT - если у тебя указан сервис ICQ в NAT и не указан в Firewall, то файервол будет банально резать пакеты идущие от аськи. ты просто загляни в логи винрута и увидишь что все пакеты висят там, заблоченные файерволом. добавь сервис туда и проблема исчезнет.

Всего записей: 20 | Зарегистр. 22-07-2004 | Отправлено: 15:11 02-08-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan

Цитата:
как аська будет работать через HTTP  прокси если ей указать SOCKS прокси

в 4ке так работала года 2 у народа , почему то так самое лучшее, выяснил опытным путём. Потом в инете тоже видел подобные советы, но NAt и ещё раз НАТ ИМХО лучшее.

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 15:12 02-08-2004
MadDrew

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neva102502
Если не прописать в firewall сервис ICQ то его пакеты будут резаться...

Всего записей: 20 | Зарегистр. 22-07-2004 | Отправлено: 15:50 02-08-2004
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MadDrew
NAT                - Service - Any
Local traffic     - Service - Any
Firewall traffic  - Service - Any
всё стоит в пермит...чвота не так?
я так понимаю и там и там правило разрешено...
 
Вопрос решилса....отрубил в настройках прокси сервера галку.  
Вернее снял галку с "Ignore server Cache-Control directive"
и всё заработало...

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 15:57 02-08-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MadDrew Ну это уже детали, см. какие правила, но пускать их само собой надо.
 
Serg0FFan

Цитата:
Вопрос решилса....отрубил в настройках прокси сервера галку

Значит всё же через прокс пускаешь.

Цитата:
для того штобы она без прокси работала..через NAT ..как минимум нужно шлюз прописать на рабочих станциях
мог бы прописать чтоб ICQ через nat тока у тя ходила, а на всех остальных deny

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 16:15 02-08-2004
CoolVik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ - подскажите как решить проблему с ICQ - довольно нестандартую.
Не стали открывть порт 5190 - соответственно получили бумерангом следующий ответ от пользователей - стали указывать чтобы аска коннктилась к login.cq.com по 25 порту.
Блокировка следющего вида не срабатывае:
источник - внутренний интерфейс
адресат - login.icq.com
сервисы - any
что делать - запретить
И не срабатывает т.к. лезет в в днс и видит там другой IP, т.к. если с завидной регулярностью пиновать login.icq.com - то увидите что менются ip адреса.
25 порт я естественно закрывать не могу и не хочу пускать почту через другой порт - т.к. гемор все везде перенастраивать и возможно что на асе сделан коннект не только по 25 порту.  
А нужно выборочно пускать к асе - с этим проблем нет, но вот когда ухари ставят себе 25 порт - это не радует и отелось бы средствами винрута почикать эти вещи.
Стоит версия 5.1.10
В настройкахДНС есть такая опция use cutom forwarding
может там можно использовать некий механизм переброса на конкреый днс и тогда все будет зарублено - знать бы только куда, чтоб ася работала постоянно.

Всего записей: 308 | Зарегистр. 30-01-2002 | Отправлено: 18:48 02-08-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru