Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
RobXA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как группе пользователей запретить просматривать ВСЕ саайты кроме *.sp (локальный интранет).
Точнее как указать это в HTTP Policy. Мне приходится просто закрывать *.ru, *.net, *.com

Всего записей: 10 | Зарегистр. 03-03-2006 | Отправлено: 15:38 23-03-2006
SVR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите есть такая чтука выключил mcafee а он зараза не включаеться =( пишет что то типа "Antivirus Eicar test failed..." не подскажете что делать и с чем связано?
 
Добавлено:
ах да вообще насчет антивирусного плагина ткните куда нить, а то без него боюсь в сеточке пользователи нацепляют всякой заразы =) спасибо заранее!
 
Добавлено:
P.S. ткните это наведите на мысль =) либо использовать тот который установлен либо другой , а какой посоветуйте пожалуйста!

Всего записей: 54 | Зарегистр. 03-01-2006 | Отправлено: 17:05 23-03-2006
lazovit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Выяснилось, что Chat не хочет работать даже с самого роутера, причем правила  
с фаера в сеть  192,168,0 разрешено все и обрано с сети 192,168,0 на фаер тож разрешено
 
Еще раз про проблему..
В сети 192,168,0, стоит сервера для Ichata. На роутере стоит Winroute.
Устанвливаю чат на самом роутере не может подключиться к серверу

Всего записей: 97 | Зарегистр. 18-11-2004 | Отправлено: 18:38 23-03-2006
KudisovArkan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Как группе пользователей запретить просматривать ВСЕ саайты кроме *.sp (локальный интранет).  
Точнее как указать это в HTTP Policy. Мне приходится просто закрывать *.ru, *.net, *.com

 
Создаешь в HTTP Policy 2 правила
1) разрешаешь доступ к сайлам *.sp для этой группе пользователей
2) запрещаешь полностью доступ к http для этой группы
 
в итоге доступ только к сайтам *.sp

Всего записей: 138 | Зарегистр. 05-07-2003 | Отправлено: 07:49 24-03-2006
SVR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята решил проблему во всем виноват Symantec он почему то даже не предупреждал о блокировке процессов а по тихому все проворачива !!!
Т.Е. у кого ошибка такая:
 помогите есть такая чтука выключил mcafee а он зараза не включаеться =( пишет что то типа "Antivirus Eicar test failed..." не подскажете что делать и с чем связано?
 
Это виноват стороний антивирус!!!
 
Добавлено:
У меня еще вопрос ! Как написать правлило что бы у меня давало обновлять бвзы только с сайта : Http://downloads1.kaspersky-lab.com/update ?

Всего записей: 54 | Зарегистр. 03-01-2006 | Отправлено: 09:19 24-03-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SVR
по аналогии с написанным выше KudisovArkanом
 
local - internet -  downloads1.kaspersky-lab.com - permit - NAT
local - internet -  downloads(xxx).kaspersky-lab.com - deny
 
эт раз, а второе.. проще настроить антивируник... где то там ведь есть настройки с каких серверов обновлять

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 09:58 24-03-2006
SVR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
просто у меня доступ закрыт с сервера везде где можно и открыт только куда я разрешаю что бы мало ли что куда не полезло!  так спокойней !
 
Добавлено:
Кстати у меня IP адреса в правилах прокатывают а DNS имена нивкакую, Это с чем связано? KWR стоит на контроллере домена под Вин 2003 sp1 DHCP, DNS стоят стандартые W2003.

Всего записей: 54 | Зарегистр. 03-01-2006 | Отправлено: 10:51 24-03-2006
RobXA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
2) запрещаешь полностью доступ к http для этой группы  

в 'URL begins with' написал: http://*
Все блокирует кроме *.sp. Спасибо

Всего записей: 10 | Зарегистр. 03-03-2006 | Отправлено: 11:41 24-03-2006
SVR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня IP адреса в правилах прокатывают а DNS имена нивкакую, Это с чем связано? KWR стоит на контроллере домена под Вин 2003 sp1 DHCP, DNS стоят стандартые W2003.

Всего записей: 54 | Зарегистр. 03-01-2006 | Отправлено: 13:35 24-03-2006
lazovit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SVR
Они наверное не резолавяться DNS сервером.  
Проверь чтобы в DNS были зоны прямого и обратного просмтора.
И установлены в настройках переадресация на DNS провайдера, если не удаеться распознать собственными силами.
Еще в Винройте убери DNS форвардинг, а то он будет конфликтовать с DNS сервером самой винды

Всего записей: 97 | Зарегистр. 18-11-2004 | Отправлено: 17:37 24-03-2006 | Исправлено: lazovit, 17:38 24-03-2006
Fotonet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая ситуация: протянули выделенку и воткнули ее в свитч, в интерфейсах Winroute 6 она естественно не высветилась. Как мне настроить чтоб инет шел через файрвол, да и вообще чтоб была возможность ограничивать трафик также как и в диал апе.

Всего записей: 3 | Зарегистр. 27-03-2006 | Отправлено: 08:02 27-03-2006
rinaeros

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ не подскажите как почту заставить черз все это ходить......раньше работал в юзер гейте все просто, откуда куда (нат) тут же нет такого хелп!

Всего записей: 39 | Зарегистр. 17-03-2005 | Отправлено: 10:58 27-03-2006
BTiger

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fotonet

Цитата:
Такая ситуация: протянули выделенку и воткнули ее в свитч, в интерфейсах Winroute 6 она естественно не высветилась. Как мне настроить чтоб инет шел через файрвол, да и вообще чтоб была возможность ограничивать трафик также как и в диал апе.

 
Так надо на машине, где стоит Winroute, установить вторую сетевую карту и кабель от выделенки - в него. А роутинг делать через Winroute.

Всего записей: 367 | Зарегистр. 26-12-2005 | Отправлено: 14:37 27-03-2006
SVR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazovit
Все работает: т.е. когда пингую что либо с сервера все на ура! Машины из локалки то же все видят только в путь, сегодня поднял зону обратоного просмотра... но результат пока что нулевой! Конечно попробую еще что нить посмотрет. система - kerio-kwf-6.1.3-789 может что с самим керио !?

Всего записей: 54 | Зарегистр. 03-01-2006 | Отправлено: 15:53 27-03-2006
Al_Shooshpani

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, есть три вопроса, может кто знает:
 
1. KWF считает месячную квоту с 1-го по 1-е число, а мне нужно считать за период в 30 календарных дней, или на худой конец с 15-го по 15-е. Если KWF этого не может, то что может?
 
2. Как авторизовать юзера так, чтобы с одной стороны на него вешался траффик по всем протоколам с его IP, а с другой ввод логина/пароля для входа в интернет был бы обязательным?
 
3. Можно ли сделать так, чтобы авторизацию одного юзера KWF "забывал" через 5 мин., а другого через 2 часа?
 
P.S.  Если не KWF, то может какая другая софтина умеет все вышеперечисленное?

Всего записей: 7 | Зарегистр. 04-02-2006 | Отправлено: 16:25 27-03-2006 | Исправлено: Al_Shooshpani, 16:25 27-03-2006
LostWarrior



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Народ, есть три вопроса, может кто знает:  
 
1. KWF считает месячную квоту с 1-го по 1-е число, а мне нужно считать за период в 30 календарных дней, или на худой конец с 15-го по 15-е. Если KWF этого не может, то что может?  

 
Сам KWF такого не умеет вроде. Но есть такая прога WrSpy. Поищи на форуме. Она берет логи из KWF и KMS и по ним выдает любые отчеты.
 

Цитата:
2. Как авторизовать юзера так, чтобы с одной стороны на него вешался траффик по всем протоколам с его IP, а с другой ввод логина/пароля для входа в интернет был бы обязательным?

 
Зачем привязка к IP если все-равно логин/пароль спрашивать?
Задаеш всем юзерям только логин-пароль, все правила для доступа в инет пишеш для Authenticated Users. Чтобы получить доступ к инет-ресурсу юзеру надо будет зайти на страничку http://server_with_KWF:4080 и ввести там свой логин пароль. Весь трафик с этого компа, пока юзер не логаутнентся или не закончится время, будет вешатся на него.
 

Цитата:
3. Можно ли сделать так, чтобы авторизацию одного юзера KWF "забывал" через 5 мин., а другого через 2 часа?

 
Средствами Керио этого сделать нельзя. Время задается для всех. Хотя по-моему это можно реализовать через Active Directory и правила доменов. Но зачем это нужно - не понятно... Если начать высчитывать расходы на инет из зарплаты - очень быстро учатся нажимать logoff

Всего записей: 170 | Зарегистр. 13-01-2003 | Отправлено: 16:58 27-03-2006
kiterru2001

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня вопрос - как реализовать мою задумку при помощи WinRoute...  
У меня дома 4 компа в сетке. К одному из них подключен ADSL и открыт общий доступ к подключению, т.о. все компы на равне используют канал... Мне надо выделить каждому компу определенную скорость. Еще хотелось бы чтобы кэшировались все посещенные страницы(это я нашел, но надо чтобы этим кэшем пользовались все остальные компы...). Еще совсем забыл уточнить, что ADSL от Wplus и соединение идет через их прокси сервер... Когда я пытался все сам настроить у меня вообще интернет перестал работать... Подскажите плз что и как мне надо сделать...

Всего записей: 1 | Зарегистр. 27-03-2006 | Отправлено: 22:56 27-03-2006
Fotonet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BTiger
 
Это пока технически сложно, слишком далеко сервер от свитча, поэтому мне именно надо чтоб выделенка была воткнута в свитч.

Всего записей: 3 | Зарегистр. 27-03-2006 | Отправлено: 02:47 28-03-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Fotonet
по идее тебе даётся из выделенки dns гейтвей и IP так?
поставь на серваке статический IP из твоёй подсети и добавь ещё 1 который будет идти к выделенке..
у всех клиентов поставиь гейтвеем себя.. ну а правила по визарду потом и желанию..

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:24 28-03-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствоует, у меня блин порт маппинг не работает не могу понять в чем проблема... Короче надо чтоб Шлюз на котором стоит Winroute перенаправлял RDP запросы на внутренний IP адрес, но он этого не делает он берет и сам подключается Т.е. я с удаленного компа через mstsc прописываю наш внешний IP и надеюсь попасть на ту машинку которая нужна мне, но ничего не выходит, Firewall как бы сам подключается т.е. я подключаюсь вместо той машинки к машине Firewall

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 11:59 28-03-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru