Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Gunslinger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите или поделитесь опытом плиз, как обновить винроут с версии 4.25 до 6.х но так чтобы не пришлось заново все настройки прописывать или большинство настроеек перенести, на новую версию.

Всего записей: 99 | Зарегистр. 23-02-2006 | Отправлено: 09:15 03-04-2006
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gunslinger  думаю придется сносить старый и ставить новый , там все по другому -   свои особые правила .  Чтобы меньше заморачиваться при установке воспользуйся его мастером-визардом.   в помощь http://kerio-rus.ru/  там есть примеры правил

Всего записей: 12249 | Зарегистр. 10-12-2003 | Отправлено: 10:44 03-04-2006
Gunslinger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Спасибо! Будем читать мат часть )))

Всего записей: 99 | Зарегистр. 23-02-2006 | Отправлено: 11:31 03-04-2006
Expertnew

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ошибка (3203) --- Нужна помощь!!!!
 
стоит 6.1 со встроенным McAfee  
Проблему с обновлением, описанную в FAQ-е на winroute.ru решил месяц назад --- большое спасибо, теперь KWF пишет вот такую хрень:  
(3203) Cannot start antivirus updating, update in progress. --- и так каждый божий день  
Вопрос: Что за ошибка (где поискать описание)? ну или как исправить?

Всего записей: 5 | Зарегистр. 10-03-2005 | Отправлено: 11:37 03-04-2006
Gunslinger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил винроут на тачку где стоит почтовик мдемон - теперь в демоне в удаленной очереди появились ответы от винроута на спам. Где копать подскажите плиз.
 
Пример ответных писем!
 
 eceived: from Main by contora.ru
    (MDaemon.PRO.v8.1.3.R)
    with ESMTP id 18-md50000000554.msg
    for <back@altavista.com>; Mon, 03 Apr 2006 16:44:40 +0400
From: KWF6@MAIN
To: <back@altavista.com>
Date: Mon Apr 03 16:42:43 2006
Subject: Kerio WinRoute Firewall delivery failure notification
Content-Type: text/plain;
    boundary="KWF-0036545f-62c1-4cf0-8326-4d11cd434a76"
Content-Disposition: inline
X-Spam-Processed: contora.ru, Mon, 03 Apr 2006 16:44:40 +0400
    (not processed: message from trusted or authenticated source)
X-Return-Path:  
X-MDaemon-Deliver-To: back@altavista.com
X-MDAV-Processed: contora.ru, Mon, 03 Apr 2006 16:44:41 +0400
 
 
Kerio WinRoute Firewall was unable to deliver message. Remote server's reply:
    554 Sorry, message looks like SPAM to me
 
Message headers follow:
 
Message-ID: <2f8701c64d09$ce17b4b1$3ae466ff@altavista.com>
From: =?windows-1251?B?MTkgliAyMCDg7/Dl6/8gMjAwNiDj7uTg?= <back@altavista.com>
To: ivanov@contora.ru
Subject: =?windows-1251?B?z9DAytLI18XRysjFIMzF0s7E2yDWxc3OzsHQwMfOwsDNyN8=?=
Date: Tue, 21 Mar 2006 17:05:31 +0000
MIME-Version: 1.0
Content-Type: multipart/related;
    type="multipart/alternative";
    boundary="----=_NextPart_000_0000_394E350F.5655FEAF"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express V6.00.2900.2180
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180

Всего записей: 99 | Зарегистр. 23-02-2006 | Отправлено: 16:54 03-04-2006 | Исправлено: Gunslinger, 17:05 03-04-2006
YurArmageddon



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста. Имеются две локалки (192.168.0.х и 10.10.0.х), расположенные далеко друг от друга. Имеется модемная связь между двумя компами разных сеток. Можно ли сделать так, чтобы люди в первой локалке видели вторую локалку? Т.е. чтобы в чатах, при создании игр первая и вторая сети видели друг друга. Но без каких-то дополнительных настроек этих чатов, игр.  Т.е. чтобы было так: что есть одна сеть и народ в ней чатиться и гамается, что подключилась вторая сетка и присоединилась к первой. В остальные компы повторюсь настройки вносить нежелательно, у них даже шлюзы уже есть к другим хостам. Регистрировать новые IP-адреса в этих сетях нельзя. На модемно-соединенных компах можно делать что угодно. Так вот что собственно делать-то надо, а?

Всего записей: 20 | Зарегистр. 18-11-2004 | Отправлено: 13:11 05-04-2006
Avi007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Знающие люди, помогите разобраться с ситуацией:
есть 2 выделенных канала, KWF, настроенный под одну из них и локалка. Дак вот, проблема в следующем, никак не могу настроить такую схему: чтобы пользователи из лоалки юзали внутригород по одному каналу, а внеху по другому... что только в правилах не писал - все бестолку, коннект идет только по одной выделенке(
вразумите плиззз.......)

Всего записей: 9 | Зарегистр. 24-03-2006 | Отправлено: 15:38 05-04-2006
ent

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dymmon

Цитата:
Name – Source – Destination – Service – Action – Translation  
NAT_1 – LAN_1 – INET_1 – HTTP – Permit – Translate to IP address of outgoing interface  
NAT_2 – LAN_2 – INET_2 – HTTP – Permit – Translate to IP address of outgoing interface  

Сделай так:
NAT_2 – LAN_2 – INET_2 – HTTP – Permit – Translate to IP address: xxx.xxx.xxx.252
 
 
Gunslinger
Definition -> Services -> SMTP -> Protocol Inspector: поставь (none)

Всего записей: 134 | Зарегистр. 22-09-2003 | Отправлено: 16:07 05-04-2006 | Исправлено: ent, 16:18 05-04-2006
cutlasss

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, плз, можно ли обновить версию KWF простой установкой поверх старой, не слетят ли при этом правила и логи, которых уже просто дофига набралось?
Сейчас стоит 6.1.3 build 789 (patch1)
 
Изначально в январе поставил, пропатчилось как-то криво и теперь время от времени происходит остановка сервиса с напоминаем об авторских правах и ворованых лицензиях. Остановка сервиса, понятное дело, сопровождается отсутствием инета во всей конторе!
 
И снова продублирую вопрос про ISS OrangeWeb Filter, если он через время перестаёт работать, то чтем это лечить, или проблема всё-таки в том что изначально криво пропатчен основной продукт?
 
Спасибо.

Всего записей: 27 | Зарегистр. 18-01-2006 | Отправлено: 16:59 05-04-2006
KudisovArkan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cutlasss
 
можно обновиться без проблем
 
Avi007
тебе маршрутизацию настраивать нуно батенька.

Всего записей: 138 | Зарегистр. 05-07-2003 | Отправлено: 15:40 06-04-2006
Avi007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KudisovArkan

Цитата:
тебе маршрутизацию настраивать нуно батенька.

 
хотелось бы всеже поподробнее узнать, каким образом это можно сделать
заранее благодарен

Всего записей: 9 | Зарегистр. 24-03-2006 | Отправлено: 07:44 07-04-2006
terspers

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dymmon
 
Скажи получилось ли настроить просто у меня такая же ситуювина

Всего записей: 2 | Зарегистр. 04-03-2006 | Отправлено: 08:13 07-04-2006
dymmon

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ent
спасибо за совет, но я делал..  
NAT_2 – LAN_2 – INET_2 – HTTP – Permit – Translate to IP address of interface: INET_2
что тоже самое. не получается..  
 
Добавлено:
terspers
пока получилось "настроить"  запуском на другой машине KWR, который занимается раздачей инета во вторую подсеть со второго IP

Всего записей: 39 | Зарегистр. 06-03-2006 | Отправлено: 08:29 07-04-2006
terspers

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dymmon
Ну вообщем у меня тоже самое ) вторая машина и еще один керио. Видно придется ставить FreeBSD боязно, но когда то надо начинать...
 
для freeBSD я уже даже man находил как все это делается
 
ЗЫ Если найдешь решение проблемы свистни пожалуйста

Всего записей: 2 | Зарегистр. 04-03-2006 | Отправлено: 12:13 07-04-2006
awsswaawsswa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gunslinger
 
протокол инспектор для SMTP в Winrooute выключи (25 порт)

Всего записей: 91 | Зарегистр. 06-10-2004 | Отправлено: 16:21 07-04-2006 | Исправлено: awsswaawsswa, 16:22 07-04-2006
Gunslinger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
awsswaawsswa
в полиси это делаеться?

Всего записей: 99 | Зарегистр. 23-02-2006 | Отправлено: 18:51 07-04-2006
variable

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите ПОЖАЛУЙСТА!
Возникла такая проблема:
Периодически комп, который является интернет-шлюзом на базе Winroute 6.1.1.419 начал вылетать из сети с разнообразными ошибками. Переставил windows (2k sp4) та же хрень. Последний раз все настройки Winroute вообще слетели на default'ные. Выяснить после чего это происходит не могу, никакой причины не прослеживается... В течение года Керио вообще работал без каких-либо проблем, а сейчас началась такая хрень. Кроме этого в логах стали появляться следующие строчки:
 
[07/Apr/2006 13:56:37] (4301:10055) Socket error: Select failed, stopping protocol inspection.
....
[07/Apr/2006 13:56:51] (10055) select() failed in DNS resolver recv_thread()
....
[07/Apr/2006 14:14:06] (1002:1450) Internal error: Cannot retrieve information on network adapters.
[07/Apr/2006 14:14:06] (4303:10055) Socket error: Select failed for services.
....
[07/Apr/2006 14:46:03] (0) Failed to send DNS query to server 83.219.128.10: 10055
....
[07/Apr/2006 14:57:19] (6005) Unable to write user statistics file: d:\program files\kerio\winroute firewall\users.stat.
 
 
....

Всего записей: 8 | Зарегистр. 14-06-2005 | Отправлено: 16:41 09-04-2006
iloleg



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Peolple HELP!
есть две сетки 1: 192.168.0.х и 2: 192.168.200.х
обе сетки в политике через NAT прописаны
настройка шлюза прозрачная 192.168.0.1
так вот на первой сетке инет идёт, а по второй не хочет!
из 2ой сетки шлюз пингуется
в чём может быть загвостка?

Всего записей: 25 | Зарегистр. 11-05-2005 | Отправлено: 13:00 10-04-2006
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышел перевод справки по Bandwidth Limiter для WinRoute 6.2.0
Можно почитать на www.xerio.kiev.ua

Всего записей: 2488 | Зарегистр. 23-03-2006 | Отправлено: 17:21 10-04-2006
NeveR_Mind



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите плз какой минимальный набор правил, чтобы включенный винроут разрешал доступ в инет с компа на котором он установлен?
Никак не пойму в чем дело!  
Есть WinRout 6.2.
Три локалки.
winroute - шлюз с первой на другие две. И  сдругих машин всё работает.
А с той на которой сам винрут "Запрашиваемая страница ненайдена. Обратитесь к сис адм межсетевого экрана".
???  
допустим ip адреса компа на котором winroute 10.0.0.10; 10.1.0.10 и 10.2.0.10
(три сетевых интерфейса). Какие правила нужны для доступа в инет, если при отключенном винроуте он есть?

Всего записей: 264 | Зарегистр. 27-11-2002 | Отправлено: 11:14 11-04-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru