Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
ent

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NeveR_Mind
В качестве Source используй Firewall

Всего записей: 134 | Зарегистр. 22-09-2003 | Отправлено: 11:32 11-04-2006
cutlasss

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Действительно без проблем обновился до версии 6.2.0, в целом всё нормально, кроме сообщений об ошибках при включеном сканировании POP3.
 
Однако возникла другая проблема, если кто-то в курсе, подскажите плз:
В моей организации есть 2 группы пользователей, группе №1 можно посещать любые страницы, группе №2 только mail.ru. Всем запещено качать музыку, видео и архивы. В HTTP Policy созданы следующие правила (сверху-вниз):
1. Гр. №1 - * - Allow
2. Гр. №2 - http://*.mail.ru* - Allow
3. Гр. №1 и №2 - *.mp*,*.wma,*.wmv,*.avi,*.ogg,*.zip,*.rar - Deny
4. Гр. №1 и №2 - * - Deny
В итоге никто не качает музыку, видео и архивы, Гр №1 имеет всё остальное, Гр №2 ничего вообще.
Что неправильно прописано? Уже всю голову поломал! HLP!

Всего записей: 27 | Зарегистр. 18-01-2006 | Отправлено: 13:17 11-04-2006
NeveR_Mind



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Такой вопрос:
есть три интерфейса: 10.1.0.0, 10.2.0.0 и 10.3.0.0
соответсвенно три ip: 10.1.0.10, 10.2.0.10 и 10.3.0.1
10.1.0.0 - primary connection
10.2.0.0 - secondary
Сеть 10.3.0.0 - через NAT связана с сетями 10.1.0.0 и 10.2.0.0
(для компов сети 10.3.0.0 комп с винроутом 10.3.0.1 - шлюз)
Подключены все три соединения одновременно, но шлюз в настройках винды указан только на primary.
Вопрос:
Как сделать так чтобы при переключении винрута на secondary connection
Internet Explorer на компе с винрутом и другие проги также меняли шлюз на прописанный в винруте secondary?

Всего записей: 264 | Зарегистр. 27-11-2002 | Отправлено: 14:09 11-04-2006
cutlasss

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NeveR_Mind
Не уверен что правильно понял ситуацию:
 
Инет раздаётся из разных источников (от 2-х провайдеров)?
 
для компов сети 10.3.0.0 комп с винроутом 10.3.0.1 - шлюз
а для сетей 1 и 2 что - шлюз?
 
Запусти через комп с винрутом все 3 сети и переключай их как хочешь, а у этого компа в любом случае всё будет.

Всего записей: 27 | Зарегистр. 18-01-2006 | Отправлено: 14:46 11-04-2006
NeveR_Mind



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cutlasss
ent
Да вот в этом и проблема! почему то нету у компа с винроутом нифига. отрубаю его - есть. врубаю - нет инета. что за лажа?
даже пробовал делать правило source any, destination any, service any!!! не работает!!!
почему???

Всего записей: 264 | Зарегистр. 27-11-2002 | Отправлено: 19:29 11-04-2006
npokypop2002



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день, хотелось бы услышать мнения народа на счет работы с глобаксом,  
задача у меня стоит такая: нуна раздавать инета пользователя локальной сети их пока 10 но планируеться увеличиться до 30-40 пользователей, как обстоит ситуация с работой по абонементу или ваще как тут идет стоатистика входящего и исходящего трафика ?
что можете сказать о нем по сравнению с UserGate 4.0, счас им и пользуюсь, ?

Всего записей: 282 | Зарегистр. 25-02-2006 | Отправлено: 01:32 12-04-2006
Fotonet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Устроился недавно на работу,есть почтовый сервер, все нормально работает, мне интересно откуда берется именно такой почтовый адрес, надо ли где-то регистрировать его в интернете,

Всего записей: 3 | Зарегистр. 27-03-2006 | Отправлено: 09:26 12-04-2006
Oaxa



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NeveR_Mind
На компьютере с винроутом выставлен шлюз по-умолчанию?

Всего записей: 123 | Зарегистр. 22-06-2004 | Отправлено: 10:59 12-04-2006
cutlasss

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NeveR_Mind
Если служба отключена - инет есть на гейте, но нет в сетях?
Если служба работает - инета нет на гейте, но есть в сетях?
Any-Any-Any как верхнее правило не помогает?
Значит не Traffic Policy, значит возможно Users, Quotas и Url Rules  
Если так, то может у тебя на Firewall забит User, который входит в группу, на которую распространяется запрет или квота?
Стоит галка Exclude Firewall from quota actions в Advanced Options?
Нет всего трафика, или только HTTP?

Всего записей: 27 | Зарегистр. 18-01-2006 | Отправлено: 11:31 12-04-2006
Gunslinger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fotonet
винрут при чем тут???
 
NeveR_Mind
в броузере прокся не прописана по ходу...

Всего записей: 99 | Зарегистр. 23-02-2006 | Отправлено: 13:30 12-04-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос у меня.
Кто-нибудь ставил сабж на домашний комп? Возможно ли такое.
Уж больно понравился он мне. блин. squid отдельно не надо ставить. контроль удобный.
только не разберусь как контролировать трафик изнутри.
 
Да и еще постоянная надпись "multiple gateways detected", когда создешь vpn-соединение при помощи винды. То есть, у меня эзернет соединение смотрит на локалку (местная провайдерская сеть - не офис ) и vpn клиент, навинченные на эзернете. Чего он хочет - так и не пойму.
 
Выход в инет разрешил только пока что по http и по dns сервисам. Не знаю, правильно ли я сделал. А на ругань "multiple gateways detected" просто закрыл глаза. Не знаю, что там делать. Просто подумал, ведь, и на серванте может быть так, что инет берется не на прямую с эзернетовского фейса, а с туннелинга, что есть надстройка над этим интерфейсом. Там действительно две сетки получается. Одна интранетовская, но не офиса, и сетка обычная. то бишь инет. Ну и третья. Офисная внутренняя сетка. Первые две должны быть как одна - на одной стороне. И третья на другой - внутренней. Что с гетвеями делать на двух "внешних" интерфейсах - ума не приложу.

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 18:43 13-04-2006 | Исправлено: dariusii, 19:08 13-04-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сожет ли Керио динамически распределять нагрузку между двумя каналами в интернет??? У нас в шлюзе 3 сетевушки, две смотрят в инет, одна в локалку...

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 14:07 14-04-2006
NeveR_Mind



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cutlasss

Цитата:
 
Если служба отключена - инет есть на гейте, но нет в сетях?  
 

угу

Цитата:
 
Если служба работает - инета нет на гейте, но есть в сетях?  
 

угу

Цитата:
 
Any-Any-Any как верхнее правило не помогает?  
 

угу

Цитата:
 
Значит не Traffic Policy, значит возможно Users, Quotas и Url Rules  
 

логично  

Цитата:
 
Если так, то может у тебя на Firewall забит User, который входит в группу, на которую распространяется запрет или квота?  
Стоит галка Exclude Firewall from quota actions в Advanced Options?  
Нет всего трафика, или только HTTP?
 

я давно разобрался..всё никак время небыло зайти на форум....
Вобщем там оказалось что стояла галка authenticate users всегда, а webinterface был выключен...он зачем то пытался редиректить на web интерфейс (отключенный)..кароче разобрался всё норм...
всё равно спасиб!
IceFusion

Цитата:
Сожет ли Керио динамически распределять нагрузку между двумя каналами в интернет??? У нас в шлюзе 3 сетевушки, две смотрят в инет, одна в локалку...

Нет, не может походу...можно только одно из них сделать как резервное...
Либо маршрут прописать конкретно для каждого...но динамичемки он не умеет вроде
 
 
Добавлено:
А вот у меня такой вопрос, он ващето не для этой темы но косвенно связан с winroute, поэтому я постараюсь его адаптировать
На компе стоит прокси сервер винроута.
К прокси разрешено коннектиться с внешнего ip "A.B.C.D" (A,B,C,D=const
 
Компа (A.B.C.D) ваще не связан с первым...т.е. он допустим где нить через  провайдера X выходит в нет.
Так вот, на компе A.B.C.D я прописываю прокси винроута....
Вопрос: трафик проходит через прокси полностью или тока запрос?
Т.е. фактически машина с винроутом трафик не потребляет?  
Или по такой схеме за входящий траф прийдется платить.....
???
П.С. прокси винроута естественно тоже на внешнем айпишнике висит

Всего записей: 264 | Зарегистр. 27-11-2002 | Отправлено: 19:02 15-04-2006 | Исправлено: NeveR_Mind, 19:17 15-04-2006
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
какое правило должно быть, чтобы сервак был виден в сети? разрешил все для протоколов netbios и microsoft-ds, все равно не виден в сети и обзор компов не робит. XP кое-как видят сервер, а 98 вобще никак
в логе например пишет:
DROP "Default traffic rule" packet from ****, proto:UDP, len:238, ip/port:172.16.1.78:138 -> 172.16.255.255:138, udplen:210

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 12:58 19-04-2006 | Исправлено: GOODmen, 13:05 19-04-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GOODmen
local - firewall - any permit
firewall - local - any permit
 
всё в одном правиле и задвинь его на самый верх

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 14:05 19-04-2006
sim1246

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите бестолковому!
После переустановки винды и соответственно винроута творятся странные вещи:
Трафик полиси
firewall - inet-  any- permit
local - firewall - any permit  
firewall - local - any permit  
any- any -any - drop
 
Раньше все работало, сейчас ни в какую.
В локалке все работает.
В инет не идет.
Где собака порылась?

Всего записей: 9 | Зарегистр. 08-12-2005 | Отправлено: 15:16 19-04-2006
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
inet - firewall - any - permit ?
 
Добавлено:
Mikes
то есть разрешить все для локалки? не, так не надо

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 06:29 20-04-2006
LostWarrior



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GOODmen
 
Читай внимательно!
Таким правилом ты разрешиш все обращения из инета на комп с керио. Это чревато.
А то что написал Mikes разрешает весь трафик между файерволом и локалкой.
 
sim1246
В инет на лезит ваще или только из локалки? Сам комп с керио в инет лазит?
Сделай правило local-inet-<Нужные сервисы типа ftp, http, icq...>-permit
и поставь его перед any-any-any-drop

Всего записей: 170 | Зарегистр. 13-01-2003 | Отправлено: 11:39 20-04-2006
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LostWarrior
Это понятно, я хочу разобраться, почему нет доступа к серверу, хотя нужные службы разрешены? Раз фаер стоит, он должен работать, а не разрешать все подряд, хоть и для локалки

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 12:03 20-04-2006
LostWarrior



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GOODmen
 
Судя по твоей цитате из лога у тебя не разрешен UDP/138 или компы с IP 172.16.1.78 и 172.16.255.255 (хотя я вообще не уверен что у тебя такой есть) не включен в список локальных адресов.

Всего записей: 170 | Зарегистр. 13-01-2003 | Отправлено: 14:02 20-04-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru