Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
StanloW

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.  
 
Есть задачка, только вот не знаю с какого бока подойти.  
Есть локальная сеть, на базе домена под Windows 2003. Все IP адреса в локалке внешние (19*.***.***.1 - провайдерский шлюз, выделенные провайдером IP адреса - 19*.***.***.2 - 19*.***.***.30)  
 
Как сделать так чтобы все имели доступ в интернет посредствам Kerio Winroute Firewall? и при этом у всех были белые IP адреса (у каждого хоста свой внешний IP).  
 
Сейчас на сервере стоит 1 сетевой интерфейс. Нужно ли устанавливать вторую сетевую карту, если да, то какие настройки следует произвести ?  
Насколько критично, если все хозяйство AD, DNS,DHCP + Kerio стоит на одном серваке ?  
 
Заранее всем спасибо.

Всего записей: 31 | Зарегистр. 06-07-2004 | Отправлено: 16:33 06-05-2006
MicAODES

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не критично. но желательно керио держать отдельно, вторую сетевуху все равно придеться ставить, официальное руководство говорит об этом,не слышал что бы на одном интерфейсе  керио нормально работал. адреса белые ты можешь оставить, вот только смысл, после керио реальные ip..могут быть невидны снаружи...на второй сетевой ставишь адрес своей сети, он же и явлется шлюзом для твоей сетки...а настройки керио смотри в теме

Всего записей: 13 | Зарегистр. 22-12-2005 | Отправлено: 22:26 06-05-2006
ScaR OK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не смог найти на форуме подобную проблему.
Условия такие: в здании есть своя сеть, стоит шлюз. В настройках сетевого адаптера, смотрящего в нее проставлен этот шлюз и DNS-сервера. Настройки Винроута по логике и документациям правильные, DNS берутся "ивестные системе", как там написано, НО... Когда сам движок выключен с этой же машины можно выйти в Инет и все прекрасно, когда включаю движок, перестает идти пинг даже до шлюза в здании. Соответственно, при попытке вылезти через браузер, после окна авторизации Винроутовской вылазиет винроутовское же сообщение, дескать, не нашел DNS ("DNS lookup failed")
Может, кто знает, в чем проблема мгет быть? Подскажите, плиизз..

Всего записей: 4 | Зарегистр. 11-05-2006 | Отправлено: 17:15 11-05-2006
MicAODES

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
попробуй убрать DNS-forwading...должно помочь... и правила покажи.. возможно там проблема..

Всего записей: 13 | Зарегистр. 22-12-2005 | Отправлено: 18:09 11-05-2006
ScaR OK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Форвардинг отключал - та же хрень.
Полиция установлена через визард:
    Name       | Source   | Dest    | Serv| Act
1. ICMP        | Firewall  | Any     | Ping | да
2. NAT          | local      | Inet     | Any | да
3. Local Traf  | Firewall | Firewall | Any | да
                    | Local    | Local     | Any |  
4. Firewall Tr | Firewall | Inet      | Any | да
а в URL правилах включено разрешение для всех авторизованных юзеров лазить на все сайты и правило авторизации. (как раз эта вот тема работает и даже логируется)

Всего записей: 4 | Зарегистр. 11-05-2006 | Отправлено: 18:47 11-05-2006
MicAODES

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
отключил форвард...?
 
Добавлено:
вроде поправилам все правильно... смотри настройки dns... кроме этого дай ipconfig, смотри если у тя есть еще фаеры.. могут быть проблемы...плюс к этому куда подключен твой фаер..либо напрямую к inet, либо иначе... скажи.. думаю поможем...
 
Добавлено:
смотри...убери все галки с правил...это неправильно но для проверки можно... на все интерфейс поставь для всех и куда угодно... если не заработает, то смотри систеиу, наверняка есть фаер....или неправильно установлен керио... если срочно не уходи из темы...дальше:
ты делаешь настройку мастером? да или нет?
Судя по настройке смотри.. очевидно выбран не тоот интерфейс....кроме того если ты выходишь из локалки  которая защищена фаером на кой..... тебе керио...или ты пытаешься раздать нет  в домашней сети....
 
Добавлено:
ты правила смотри... и хоть  ипкониг пошли на мыло подскажу..мне не влом..

Всего записей: 13 | Зарегистр. 22-12-2005 | Отправлено: 21:47 11-05-2006
ScaR OK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот ipconfig:
 
Local - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 10.0.0.1
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . :
 
Inet - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 192.168.0.40
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.0.1
 
Форвардинг выключен
Из других файеров - только касперский, но он выключен уже (может, попробовать снести?)
Мой шлюз, получается, подключен к еще одному шлюзу, который смотрит уже напрямую в Инет. А смысл этого Винроута - раздать Инет с одного IP по офису.
Настройку делал мастером, когда не заработало, вручную правил, но тоже безрезультатно.
Кстати, отключил все правила, поставил всем и везде и заработало. значит правила... ща попробую покопаться еще, хотя... хотя, мне кажется, что интерфейс там правильный проставлен...
 
Добавлено:
В принципе, основнаяз задача выполнена, но я хочу сделать так, чтобы в обход прокси не могли пролезть, а то при правиле "всем везде" остальные пользователи без указания прокси запросто могут лезть (ессно, при этом не логируется и траффик посчитать невозможно)

Всего записей: 4 | Зарегистр. 11-05-2006 | Отправлено: 10:45 12-05-2006
MicAODES

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
касперского точно снеси...в керио включи непрозрачный прокси, в настройках клиентов шлюзом винрут, плюс в свойствах обозревателя укажи прокси...если у тя в сетке нет DHCP то веб-интерфейс может не заработать...тогда в свойствах юзверей прописываешь их ip. Статистика будет считаться. Правила внимательно пересобери...

Всего записей: 13 | Зарегистр. 22-12-2005 | Отправлено: 12:49 12-05-2006
ScaR OK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С Касперским ща работает нормально. В принципе, я так уже все и сделал
Пасиба огромное Если чего еще появится, буду знать, куда обращаться

Всего записей: 4 | Зарегистр. 11-05-2006 | Отправлено: 15:00 12-05-2006
misha77

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите что можно сделать.
есть шлюз в интернет на Win2003 с установленным KWF 6.2, являющимся также RRAS сервером, у клиентов подключающихся по модему, проблема- не могут скачать через POP большие письма примерно от 1 мб. Происходит обрыв соединения с рор сервером и на него нельзя зайти в течении 5-6 минут.
По умолчанию для клиентов Dial-In можно всё на DSL соединение. всё остальное работает и HTTP и другие протоколы. Может в керио есть настройки по этому поводу?

Всего записей: 1 | Зарегистр. 30-04-2006 | Отправлено: 19:12 14-05-2006
timoha

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
   Народ помогите мне с сабжем.
 
 Раньше стояла 6.0.11 -  все нормально работало, слетела винда и после переустановки, керио никуда не пускает. Пинги ко всем компам и серверам идут, но к сервисам( ftp, SSH, HTTP, lan) не пускает.Поставил  6.2.1 таже проблема !
  Что надо делать непойму ?
 Может кто сталкивался  с этим ?
 
Спасибо !  

Всего записей: 30 | Зарегистр. 29-03-2004 | Отправлено: 16:43 16-05-2006 | Исправлено: timoha, 16:45 16-05-2006
dymmon

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
какая винда?  все полностью переустановил? правила новые создал?.. или конфигурацию со слетевшего винроута перетащил все-таки? давай подробнее!..

Всего записей: 39 | Зарегистр. 06-03-2006 | Отправлено: 16:50 16-05-2006
timoha

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q][/q]
Винда XP sp1, переустановил все полностью, правила новые создал по дефолту, такие же как на старом

Всего записей: 30 | Зарегистр. 29-03-2004 | Отправлено: 17:14 16-05-2006
dymmon

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
локальный виндовый фаервол не включен?  вообще-то говоря, не дело это винроут на xp ставить..

Всего записей: 39 | Зарегистр. 06-03-2006 | Отправлено: 17:22 16-05-2006
timoha

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Да виндозный фаер отключен, раньше то ведь работало ?

Всего записей: 30 | Зарегистр. 29-03-2004 | Отправлено: 17:41 16-05-2006
dymmon

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
можешь с машины, на которой стоит Винроут, выходить в инет?

Всего записей: 39 | Зарегистр. 06-03-2006 | Отправлено: 17:57 16-05-2006
timoha

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Нет винроут никуда не пускает только пинги идут

Всего записей: 30 | Зарегистр. 29-03-2004 | Отправлено: 18:13 16-05-2006
dymmon

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
см. Личный ящик

Всего записей: 39 | Зарегистр. 06-03-2006 | Отправлено: 11:19 17-05-2006
SAA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть такое подозрение что при настройке правил при помощи визарда ФТП траффик не обсчитывается, вернее сказать в логах его не видно хотя в статистике есть пункт Фтп, но где получить лог.  
я использую прогу Интернет Акцесс монитор для изучения траффика, но там не отображается ФТП  
подскажите что не так я делаю

Всего записей: 370 | Зарегистр. 14-12-2005 | Отправлено: 06:44 18-05-2006
SAA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на самом деле никто не подскажет ?

Всего записей: 370 | Зарегистр. 14-12-2005 | Отправлено: 15:09 19-05-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru