Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Sav



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
login.icq.com - это целая сетка, да еще отвечающая на всех портах. Выход - банить всю сеть (не помню /24 или /16).

Всего записей: 952 | Зарегистр. 06-02-2003 | Отправлено: 23:41 02-08-2004
MadDrew

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть ли какая-нибудь прога-счетчик трафика хорошо работающая с винрутом?

Всего записей: 20 | Зарегистр. 22-07-2004 | Отправлено: 13:04 03-08-2004
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MadDrew
Давно юзаю TMeter (.http://www.tmeter.ru) и очень доволен...
работал на 4.2.5 версии винрута...всё зашибиса было..Щас перешол на 6ку и всё тоже неплохо )

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 14:05 03-08-2004
CoolVik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sav
Решил банить так
193.232.5.0
205.188.0.0
64.12.0.0
cb.icq.com
icq.mirabilis.com
login.glogin.messaging.aol.com
login.icq.com
Думаю с этим будет сложно бороться
 
 
Добавлено
В 6.0.1 наткнулся на грабли с инспектором POP3 не принимает почту выше 1 метра
вот здесь тоже освещена проблема
http://forums.kerio.com/index.php?t=msg&goto=8062&S=8c0c1e798065eb545f94bb6e49b7103f#msg_8062
снял инспекторы POP3 и SMTP с соответствующих сервисов  - все заработало - видать сыроваты еще их инспектора - вот засада.
Если кто то победил - подскажите как

Всего записей: 308 | Зарегистр. 30-01-2002 | Отправлено: 14:08 03-08-2004
False

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня проблема  
 
Kerio WinRoute FireWall 6
Windows 2000 server
PrintServer  
 
Когда запускается фаирволл невозно ни печатать, ни зайти в свойства притера, притом что принтсервер пингуется нормально
 
может у когото будут какие-нить идеи?

Всего записей: 7 | Зарегистр. 25-04-2004 | Отправлено: 13:28 06-08-2004
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот ктонить скажет как заставить ВинРоут 6.0.1 базы обновлять от маккафе?
не хочит сволочь и всё тута...грит ошибка..ищите в еррор лог..а тама тишина.

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 17:22 09-08-2004
MadDrew

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
кстати вопрос животрепещущий
он и у меня так ругается, а при попытке подключить другой антивирус тоже пишет ошибка, дескать движок антивируса не найден, хотя он на самом деле стоит уже давно...

Всего записей: 20 | Зарегистр. 22-07-2004 | Отправлено: 09:04 10-08-2004
ilion



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
False

Цитата:
Когда запускается фаирволл невозно ни печатать, ни зайти в свойства притера, притом что принтсервер пингуется нормально  
 

У меня такое было при неправильной настройке IP на КЛИЕНТСКИХ машинах. В частности, в качестве шлюза был задан несуществующий адрес. При этом сетка в целом работает, а вот с печатью именно такая засада. А ошибиться при настройке DHCP сервера легко.

Всего записей: 1373 | Зарегистр. 15-05-2002 | Отправлено: 10:32 10-08-2004 | Исправлено: ilion, 11:32 10-08-2004
False

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to ilion
 
спасибо

Всего записей: 7 | Зарегистр. 25-04-2004 | Отправлено: 13:30 10-08-2004
vitplus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые.... помогите!  
Стоит Kerio WinRoute FireWall и Kerio MailServer .....
 
Ситуация следующая....... включаю я Web-Mail на 80м порту.......
(при этом, естественно, в правилах входящего трафика порт 80 открыт)
С НАРУЖИ НЕ РАБОТАЕТ
В сети прекрасно грузится..........
                                ....... включаю Web-Mail на любом другом свободном порту.......
(при этом, естественно, в правилах входящего трафика порт этот открыт)
С НАРУЖИ прекрасно  РАБОТАЕТ
 
Как сделать чтоб WebMail на 80м порту РАБОТАЛ????????????

Всего записей: 1 | Зарегистр. 14-08-2004 | Отправлено: 13:34 14-08-2004
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ситуация следующая....... включаю я Web-Mail на 80м порту...

   Очень глючная штука, этот WebMail в KMS. Из Оперы, например, вообще не фунциклирует, в отличие от IE. А у тебя может этот 80 чем-то уже занят? А чем не устраивает замена другим - хоть так работает..

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 00:58 15-08-2004
rasgroup

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите что может быть...
Когда вколючаю WinRout 5.1.10 или 6.0.1 перестаю видеть сеть с такчки где винроут, и соответственно сеть єту тачку не видит. Вырубаю,  все ок.
Что может быть?
Правила определены:
NAT:                 LAN  -> WAN            Permit
Local Traffic:     Firewall -> LAN         Permit
                        Lan -> Firewall          Permit
Firewall:            Firewall  -> WAN       Permit
 
Включены все сервисы, и все разрешено все равно не работает
 

Всего записей: 2 | Зарегистр. 18-08-2004 | Отправлено: 22:46 18-08-2004
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rasgroup
   Попробуй добавить LAN <-> LAN permit. Выруби NAT - зачем тебе в локальной сети прятать IP?

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 14:57 19-08-2004
Arax



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Для версии 6.х есть мануал на русском, или русификатор?

Всего записей: 1149 | Зарегистр. 21-06-2002 | Отправлено: 09:52 20-08-2004
SolarW



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос к присутствующим.
Есть машинка роутер. Ось - вин2003 (раньше была 2000серв).
Стоит kfw601 (раньше была 5.1.10).
Плюс на ней же стоит Serv-U (ftp сервер такой).
Так вот, стоит кому-то по локалке (из которой к роутеру полный доступ) потянуть файл по ftp - kerio сжирает весь процессор до такой степени что роутер затыкается по всем остальным интерфейсам.
Борюсь ограничением трафика с ftp сервера до 500-600 кб/сек...
Кто-нибудь сталкивался/побеждал с подобной ситуацией?

Всего записей: 892 | Зарегистр. 07-12-2001 | Отправлено: 10:42 20-08-2004
shokmega



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
версия 6.0.0 KWF
 
целый день борюсь с аськой .. пробовал все варианты что тут написаны ... сейчас в логах вот что
 
[20/Aug/2004 14:37:50] [ID] 20739 [Rule] icq [Service] HTTP Proxy [Connection] TCP 192.168.192.2:2976 -> ibucp-vip-m.blue.aol.com:5190 [Duration] 16 sec [Bytes] 301/134/435 [Packets] 3/3/6
[20/Aug/2004 14:37:53] [ID] 20752 [Rule] icq [Service] HTTP Proxy [Connection] TCP 192.168.192.2:2980 -> ibucp-vip-m.blue.aol.com:5190 [Duration] 17 sec [Bytes] 301/134/435 [Packets] 3/3/6
[20/Aug/2004 14:39:29] [ID] 20981 [Rule] icq [Service] HTTP Proxy [Connection] TCP 192.168.192.2:2985 -> ibucp-vip-m.blue.aol.com:5190 [Duration] 16 sec [Bytes] 301/134/435 [Packets] 3/3/6
[20/Aug/2004 14:39:32] [ID] 20982 [Rule] icq [Service] HTTP Proxy [Connection] TCP 192.168.192.2:2989 -> login.icq.com:5190 [Duration] 16 sec [Bytes] 301/134/435 [Packets] 3/3/6
[20/Aug/2004 14:41:46] [ID] 21576 [Rule] icq [Service] HTTP Proxy [Connection] TCP 192.168.192.2:2992 -> login.icq.com:5190 [Duration] 16 sec [Bytes] 301/134/435 [Packets] 3/3/6
[20/Aug/2004 14:41:49] [ID]
 
 
192.168.192.2 - мой ип...  
не пойму что за дела .. в аське указал заходить через прокси ... ип и порт 3128 .. типа http
хотя и сокс бы подошел ...
 
сделал отдельное правило на icq ... any ip_proxy port:ICQ and Socks NAT forvard_to: login.icq.com:5190 ...
тоже не помогло ...
 
уже надоели эксперименты, что за бредовость .. даже офисы с базами уже соединяются через проксю, а обычная аська достучаться не может до серва своего
 
 
Последнее: если поставить any any any то аська тут же заходит ... а убираем все порты, оставляем только сервис ICQ и тут же получаем фигу ... почему так????
в правилах добавил сервис ICQ и Socks для firewall traffic  
что еще нужно сделать ????

Всего записей: 449 | Зарегистр. 15-12-2003 | Отправлено: 14:44 20-08-2004 | Исправлено: shokmega, 15:15 20-08-2004
rasgroup

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hoochie
   пробовал
   оставил только LAN -> LAN         Permit
                          Firewall -> LAN    Permit
                           LAN -> Firewall   Permit
Все равно файрволовая тачка других не видит и ее тоже не видят, только винроут вырубаешь - ок.
 
                                 

Всего записей: 2 | Зарегистр. 18-08-2004 | Отправлено: 16:30 21-08-2004
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rasgroup
   1.Попробуй запустить мастер - справа внизу кнопка. Он все правила, созданные тобой порушит, но создаст по умолчанию правила, в которых разрешен доступ в локалке.  
   2.Uninstall -> install по-новой.
Если это не поможет, то причиной будет либо машина, либо.. Если есть возможность, то поставь с нуля на другой винт форточки и керио и посмотри.
 
 
Добавлено
   Ты, конечно, понимаешь, что другой винт только для того, что если то же самое будет -> воткнул старый и вперед.
   Еще. Тормоза жуткие при открытии сетевого окружения всегда были на машине, где стоит керио. Кто-то писал, что нужно отключить протокол инспектор - ни черта не помогает.

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 23:00 21-08-2004
Flacon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как сделать так (если это вообще возможно), чтобы при каждом открытии браузера запрашивались пароль и имя пользователя в сети с прокси под WinRoute? Насколько мне известно, можно варьировать время жизни пароля в зависимости от последнего времени пользования и-нетом. Но необходимо, чтобы открыл браузер, ввел пароль и имя - сиди в и-нете, закрыл окно браузера и тут же открыл его снова - опять требовался бы пароль.  
 
если не сложно шаг за шагом сие

Всего записей: 1 | Зарегистр. 11-05-2004 | Отправлено: 05:42 23-08-2004 | Исправлено: Flacon, 08:38 23-08-2004
Surgut



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Народ, подскажите что может быть...  
Когда вколючаю WinRout 5.1.10 или 6.0.1 перестаю видеть сеть с такчки где винроут, и соответственно сеть єту тачку не видит. Вырубаю,  все ок.

rasgroup а ты регистрировать WinRoute пробовал?  Без регистрации WinRoute обрубает любой трафик на всех сетевых интерфейсах и никакие правила тут не помогут.


----------
Движение — ЖИЗНЬ! ©Кеттлер

Всего записей: 280 | Зарегистр. 17-02-2003 | Отправлено: 09:02 24-08-2004 | Исправлено: Surgut, 09:10 24-08-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru