Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Evtin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ помогите разобраться. Значит установил KWR 6.1.4 1086 накормил аспирином, приконектился к Active Directory получил список пользователей. В Traffic Policy выбикаю юзверя, применяю, НЕ РАБОТАЕТ. Прописываю в правеле вместо юзверя IP работает. Как сделать чтобы аутентификация велась не по IP, а по учетной записи из AD?

Всего записей: 1 | Зарегистр. 04-12-2005 | Отправлено: 12:17 26-02-2006
PashaR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правила: 192.168.0.1 - 192.168.0.150 - any- any - permit
              FireWall - any -any -permit
              подкл по лок сети - any - any - permit  
              any- any -any - запрещено  
 
The bat не имеет настроек по прокси серверу, может необходимо оспользовать  
NAT?? как это сделать ?

Всего записей: 3 | Зарегистр. 22-02-2006 | Отправлено: 12:35 26-02-2006
KudisovArkan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
PashaR

Цитата:
Правила: 192.168.0.1 - 192.168.0.150 - any- any - permit  
              FireWall - any -any -permit  
              подкл по лок сети - any - any - permit  
              any- any -any - запрещено  

 
Создай еще 1 правил NAT
192.168.0.1 - 192.168.0.150 - any- any - permit - NAT (Translate to IP adress of outgoing tnterface) (второй пункт)

Всего записей: 138 | Зарегистр. 05-07-2003 | Отправлено: 15:47 26-02-2006
Staler

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как решить проблему с RDP (3389 порт)?
 
У меня такая ситуация:
 
local - internet - (сервисы для локалки) - permit (NAT)  
local, firewall - firewall, local -  any (permit)  
firewall - internet - any (permit)  
IP (с которого хочу разрешить коннект) - firewall - RDP(порт 3389) - permit -MAP IP внутренней машины:3389  
 
Но не работает удаленый доступ. Выдает:"Удаленное подключение закрыто по таймингу. Попробуйте подключиться к удаленному компьютеру снова"
 

Всего записей: 1 | Зарегистр. 05-01-2006 | Отправлено: 15:59 27-02-2006 | Исправлено: Staler, 16:03 27-02-2006
Artur2005

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто знает как сделать фильтрацию по URL для определенной машины ?? Задача такая есть сервер Symantec Antivirus, нада чтоб он никуда несмог залесть кроме сайта symantec. Как такое провернуть ????
Mikes

Цитата:
занеси некоторые url в "чёрный список" и потом правило  
(определённая машина) -> инет -> (чёрный список)  (Deny)

Можно по подробнее я чето непонял ....

Всего записей: 244 | Зарегистр. 04-10-2005 | Отправлено: 16:06 27-02-2006
DandiGSM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ISS Orange Web Filter заблокирован - могут из-за этого блокироваться сетевые подключения??? (1сеть - локалка 2сеть-ADSL)

Всего записей: 7 | Зарегистр. 28-02-2006 | Отправлено: 18:28 01-03-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Artur2005
Content Filtering -> HTTP policy -> URL Rules
 
создай правило которое будет запрещать определённым компам (ну или всем) ходить на определённые сайты
 
Добавлено:
DandiGSM
нет
 
Добавлено:
Staler
если сменить IP с которго хочешь пускать на Internet работает? может быть на той машине есть свой firewall или служба не запущена? по правилам вроде правильно

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 22:45 01-03-2006
No0Ber

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прет знающим.  
        Такой вопросик. Как обстоят делишки с учетом трафика в винроуте версии 6.1.4 .
        Меня интересует следующее :
1) можно ли средвтвами винроута этой версии контролировать трофик по IP.
2) если можно, то учитывает ли он трафик прошедший по FTP.
3) насколько точный учет трафика.
 
п.с. Прошу прощения если тема подымалась ранее но как то 64 страници перелистывать лень.  
 

Всего записей: 3 | Зарегистр. 03-02-2006 | Отправлено: 11:17 02-03-2006
aMD_MicROBB

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос тем, кто настраивал VPN.
У меня в Interfaces VPN Server-VPN driver is not loaded. Кто знает че за трабла, помогите.

Всего записей: 131 | Зарегистр. 23-01-2005 | Отправлено: 11:25 02-03-2006
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
No0Ber

Цитата:
Как обстоят делишки с учетом трафика в винроуте версии 6.1.4  

К сожалению - всё в зачаточном состоянии по сей день. Умеет считать только по юзверям и интерфейсам. По IP - нет. Точность учета тоже хромает. Короче говоря, рекомендую Tmeter.

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 11:46 02-03-2006
No0Ber

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А ТМетр работает под версией KWR 4 ?
     Меня интересует FTР протокол. Уж очень надо мне его померять. Я поставил у себя програмку под названием Internet Access Monitor. Но в том то и проблема что прогоа работает на основе логов винроута, а FTP трафик винроут в логи не пишет. Можно ли посчитать Тметром весь трофик включаяя FTP, розданный клиентским машинам черея винроут 4, и посчитать кто сколько выкачал ?  
 
Добавлено:
      Да и вот еще одно, есть ли кряк для етого ТМетра? 0

Всего записей: 3 | Зарегистр. 03-02-2006 | Отправлено: 11:57 02-03-2006
Sqwaer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема.
Поставил WinRoute версии 6.1.4 возникла странная проблема.
Какие бы я правила не создавал ни одно не работает. Работает только дефолтовое, которое дропает все пакеты
Следовательно нет доступа в инет даже с машины на которой стоит фаервол.
Что делать?

Всего записей: 1 | Зарегистр. 01-03-2006 | Отправлено: 12:32 02-03-2006 | Исправлено: Sqwaer, 12:37 02-03-2006
DandiGSM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sqwaer
Такая же беда! сломал всю голову

Всего записей: 7 | Зарегистр. 28-02-2006 | Отправлено: 13:42 02-03-2006
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
No0Ber
Насчет Рвоты 4.х не знаю, не проверял, а вот на 5.х и на 6.х работает без проблем.
Касательно подсчета - tmeter, в отличие от access monitor, ловит сетевые пакеты и обрабатывает их, поэтому здесь возможны самые головоломные и заковыристые подсчеты трафика, короче возможностей море.
На этом всё, остальное в соответствующих топика, в противном случае рискуем попасть в немилось модераторам.

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 16:46 02-03-2006
Gufin_Haly



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здраствуйте. Меня интересует следущее: мой компютер входит в локальную сеть, выход в инет этой сети идёт через NAT, я соединил свой компютер с еще одним. Может ли компютер №2 иметь выход в инет, если сделать NAT шлюз на компютере №1. ( С помощью  Kerio WinRoute Firewall )
P.S Внешнего ip адреса нет.
 
Добавлено:
Кстати такая же проблема с фаирволом. Неработает ни одно правило. Дело в руках?
 
Добавлено:
Все заработало, но в более старой версии. В 6.1.4 какой-то косяк ИМХО

Всего записей: 6 | Зарегистр. 02-03-2006 | Отправлено: 00:40 04-03-2006 | Исправлено: Gufin_Haly, 04:35 04-03-2006
liberator



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема люди...версия винроута 6.1.4-1086, спутниковый интернет, запросная линия по выделенке, тип соединения со спутниковым OpenVPN, как ни корячился не хочет файервол пропускать его, не конектит с OpenVPN и всё, что может быть, или мне hands.dll проверять? подскажите кто нибудь с настройками.Да, совсем забыл, как сделать чтобы авторизация проходила не в винроуте а в ТИ(traffic inspector) ? Взаранее благодарю.
добавлю вот еще что, у меня через этот сервис локалка в инет ходит, а он его вырубает :-\  
[04/Mar/2006 15:53:31] (1002) Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS) system service detected. The service has been stopped.

Всего записей: 981 | Зарегистр. 13-05-2005 | Отправлено: 13:54 04-03-2006 | Исправлено: liberator, 16:44 04-03-2006
fd254



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Может кто-то и мне подскажет.  
На основном компе (на нем стоит керио)
Есть домовая Сеть (ДС) - ip 192.168.22.81 маска 255.255.254.0 шлюз 192.168.22.1 ns 192.168.0.1
Есть внутренняя квартирная сеть 10.10.10.1 mask 255.255.255.0  
Интернет через vpn сервер 192.168.0.4 - адрес выдается прямой 1.2.3.4
Для корректной работы локалки необходимо прописать роутинг  
route -p add 192.168.0.0 mask 255.255.0.0 192.168.22.1
 
На ноуте  
ip 10.10.10.2 mask 255.255.255.0 gw 10.10.10.1
 
Хочу сделать так что на 2х этих машинах был интернет(не прокси, а NAT-иногда нужна почта и ssh с ноута)  и локальная сеть.  
 
Самостоятельно получилось сделать с помощью 2 NAT , может существует более элегантное решение??
 
2. Когда не было kerio качал из локалки со скоростью 11 Мбайт в секунду, теперь когда скачиваю - получаю загрузку процессора 100% и скорость 5-6 Мегов в сек.  
 
Версия Керио 6.1.4 patch 1.  
 
Заранее благодарен за Ваши предложения.

Всего записей: 142 | Зарегистр. 07-02-2003 | Отправлено: 19:21 05-03-2006
The1st

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fd254

Цитата:
....получаю загрузку процессора 100% ....Версия Керио 6.1.4 patch 1

Kerio  рекомендует 6.1.4 патч 2

Всего записей: 66 | Зарегистр. 19-05-2003 | Отправлено: 00:43 06-03-2006
jobba

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос.
стоит старенькая 6,0,9 керио + каспер Персонал Про.
И вот буквально неделю назад каспер обновиля и не дает через керио лазить в инет.
Переснес винду - та же фигня.
Не могли бы подсказать где они поссорились. И есть ли смысл обновить керио?
Каспер использую для защиты от сетевых атак.

Всего записей: 21 | Зарегистр. 02-11-2005 | Отправлено: 16:01 06-03-2006
AskeT 13



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет громадный! Проблемка имеется, ежели кто знает или слышал чего, подскажите.
Использую Керио(NAT,FW,VPN). Нужно мне ограничить трафик у пользователей, но не хочу, что бы они авторизовывались по Логину и Пасу. Может какие мульки есть, например авторизация по MAC-адресу, или еще чего.
Слышал, вроде плагины для Керио какие то бывают, которые как раз в моем случае проблемку то и решают.
Спасибо огромное.

Всего записей: 73 | Зарегистр. 03-03-2006 | Отправлено: 16:47 06-03-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru