Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
PSazanoff



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Подскажите пожалуйста возможно ли сделать трансляцию smtp, т. е.
я таскаю ноут домой и на работу, у меня дома почта отправляется  через smtp.mail.ru
а на работе можно слать письма только через smtp провайдера.
Не хочется каждый раз bat перенастраивать
Спасибо

Всего записей: 13 | Зарегистр. 05-12-2003 | Отправлено: 13:35 23-06-2006
djmix777

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
привет всем! помогите пожалуйста найти статью  
подобную вот этой
http://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
но только с кучей примеров и либо в одном файле типа помощи, либо всё в архиве, по 6 версии винрута, спасибо огромное заранее!!!
 
 
собственно у меня следующая проблема,
у меня появилась тарела не так давно, и блин облом нужно работать с использование VPN туннеля,
раньше было как
 
вообщем обычный модем, 6-ой винрут,
всё идеально и просто, раздача в сеть и и ничего больше,
а вот с моим случаем сейчас ,я ещё не встречался,
 
чтобы пакеты приходили со спутника, а отправлялись по всё тому же обычному модему, как настроить это в винроутере?  
 
может кто столкнулся решил и успешно использует, очень срочно надо!!!!!!!!!!!!!!

Всего записей: 4 | Зарегистр. 25-06-2006 | Отправлено: 10:04 25-06-2006 | Исправлено: djmix777, 10:09 25-06-2006
Andy_Urb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нигде не могу найти как заставить авторизоваться при любом запросе на любой внешний порт.  
В сети dhcp - значит привязка по ip не катит.  
Создал группу по именам компьютеров - нифига не обрабатыает.  
Как заставить авторизоваться?

Всего записей: 1193 | Зарегистр. 24-09-2003 | Отправлено: 12:47 25-06-2006
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
раз в 1-2 дня падает инет на адсл. в логах пишет вот это
 
 
[25/Jun/2006 02:05:20] Line "1" dropped, connection time 15:31:50, 215192227 bytes received, 8035909 bytes transmitted
[25/Jun/2006 02:05:24] Line "1" is persistent, connecting ...
[25/Jun/2006 02:05:29] Line "1" disconnected
[25/Jun/2006 02:05:30] Line "1" is persistent, connecting ...
[25/Jun/2006 02:05:34] Line "1" disconnected
[25/Jun/2006 02:05:36] Line "1" is persistent, connecting ...
[25/Jun/2006 02:05:40] Line "1" disconnected
[25/Jun/2006 02:05:42] Line "1" is persistent, connecting ...
 
 
связь не восстанавливается пока не перезагрузишь комп...как можно решить эту проблему?
 
 
стоит керио Version 6.2.0 Patch 1

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 17:09 25-06-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BlackFox

Цитата:
раз в 1-2 дня падает инет на адсл.

Сталкиваюсь на одном серваке с похожей проблемой. От версии КВФ похоже не зависит. Наблюдения такие: если VPN-коннект разорвал пров (таймлимит подключения), то почти тут же восстанавливается и подцепляет. А если завис сам модем, и был передернут по питанию, то сервер именно хочет перезагрузки. Похоже, как-то времена, что ли, в ОС и КВФ не стыкуются... Решения не знаю, и не очень представляю, как отмакетировать - тем более что модем не личный, а на целую локалку, и физически недоступен.

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 11:09 26-06-2006
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CuS
короче решения проблемы нет?.

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 12:00 26-06-2006
Kornholio

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
История такова, поставил Керио последней версии со стандартными настройками, 2 дня - полет нормальныи, потом намертво отрубилась сетевуха глядящая в локалку. Поставил более старую версию - нормально проработало месяц, потом опять намертво закрылась локалка. Это что такое?

Всего записей: 149 | Зарегистр. 28-02-2006 | Отправлено: 13:34 26-06-2006
Andy_Urb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Таки никто не подскажет как сделать обязательную авторизацию при обращении по любому порту в нет?

Всего записей: 1193 | Зарегистр. 24-09-2003 | Отправлено: 16:02 26-06-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BlackFox
Я не нашел. Возможно, кто-то из гуру...
 
 
Добавлено:
Kornholio

Цитата:
нормально проработало месяц

Очень похоже на неотключенные обновления и керио.ком. Так оно мстит - даже пинги не идут...

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 16:59 26-06-2006
dymmon

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
История такова, поставил Керио последней версии со стандартными настройками, 2 дня - полет нормальныи, потом намертво отрубилась сетевуха глядящая в локалку. Поставил более старую версию - нормально проработало месяц, потом опять намертво закрылась локалка. Это что такое?

 
что пишет в Warning-логе? сообщение 2007? если да, последи за сабжем повнимательнее.. после первого случая, когда сабж просто перешел в режим STOP, я отрубил автоматическое обновление сабжа, но, внимание, СООБЩЕНИЕ 2007 ОПЯТЬ ПОЯВИЛОСЬ, даже несмотря на отключенную фичу автомат. обнавления.. задумываюсь о переходе на старую версию сабжа, в ктр не реализована система слежения и мести..

Всего записей: 39 | Зарегистр. 06-03-2006 | Отправлено: 17:13 26-06-2006
Kornholio

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dymmon, нет, сообщения 2007 в варнингах нету, однако в Алертах написано, что истек срок действия лицензии ( в заставке всё нормально)... Обновления и керио отключены... Где собака порылась? Походу дрова, которые запускаются раньше сетевых явно давят локальную сеть... но почему не инет?

Всего записей: 149 | Зарегистр. 28-02-2006 | Отправлено: 19:50 26-06-2006
Patrician

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
se111, CuS - Спасибо за помощь. Ситуация начинает разъясняться. Вопросов еще уйма, но пока сам пытаюсь разобраться.

Всего записей: 2 | Зарегистр. 28-01-2006 | Отправлено: 12:56 27-06-2006
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
хельп, братья!!! Полностью перешел на сабж с Юзергада. Керио настроен так - в АД созданы группы для юзеров, в URL Rules прописаны доступ этих групп с разным временем доступа на любые сайты, последним стоит запрет any user на любые сайты. Авторизация через АД. Трафик полиси настроены и работают еще со времен Юзергада. Проблемы следующие. Временами режет запретом всех, либо выборочно, иногда авторизует от имени другого пользователя (обычно админа домена и естесно рубит трафик, т.к. ему запрещен инет). Дальше - сижу в опере (авторизация с моим именем через домен) запущаю например Reget (с именем другого юзера, локального в керио) начинаются косяки, оперу не пускает - я так понял с одного компа разрешено работать только одному юзеру, ну это ладно (снимаю "запрет всем" в URL, и все работает, но это тоже не дело). Как все-таки правильно сделать доступ в инет только группам из АД, всем другим отрубить? Если в URL Rules ставлю запрет просто any user - не пускает у одних, если ставлю галку do not requre autentification, не пускает других.... Ничего не понимаю (С) Колобки

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 13:32 03-07-2006 | Исправлено: GOODmen, 13:36 03-07-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
проще всего в трафик полиси ставить правила типа
user - internet service (permit) NAT
 
ну и естественно потом запрещать или разрешать пользователям то или иное..
поставить обязательную авторизацию, и тогда не надо последнего правила " any user на любые сайты"
 
тут всё устроено так
всё что не разрешено является запрещённым  
 
Добавлено:
ты подробнее чего надобно то сделать

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:50 03-07-2006
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NAT нельзя, надо токо почту, http, ftp иногда icq. Авторизация обязательная. Правила трафика типа таких - из локалки разрешен хттп-прокси до фаера, с фаера разрешен хттп  на внешний инт-фейс. Правила урлов - группы из АД с разным временем доступа на любые сайты, последним стоит запрет any user на любые сайты (без него любой может зайти в инет). Трафик вроде считается как надо. Задача - сделать доступ по определенным протоколам в инет только определенным группам из АД, всем другим отрубить. Правильно ли  понял, что лучше сделать так - "группа АД - фаер - нужный протокол" нужное кол-во раз? И трафик будет считаться без проблем?

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 14:43 03-07-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Правильно ли  понял, что лучше сделать так - "группа АД - фаер - нужный протокол" нужное кол-во раз? И трафик будет считаться без проблем?  

да так и есть...
считатся будет правильно.. ведь трафик на пользователей записывается то..
тогда и не надо будет последнего правила кторое всё портит

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 15:43 03-07-2006
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
нифига не работает. вчера настроил, работало, седня с утра всех как отрезало. Поставил "локалка-фаер-хттп" - заработало, ставлю "группы юзеров-фаер-хттп" - не работает...Меня упорно авторизует как локального юзера, которым вчера качал файло, черти что творится
Миранда у части людей людей авторизуется только по имени, у другой части только через NTLM...
Ближе к обеду опять заработало...но у некоторых опять не катит, как будто авторизация не работает или тормозит? На эксперименты времени нет, скоро по шапке начнут давать
плиз! Покажите кто-нить настройки у кого авторизация через АД и не NAT

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 07:40 04-07-2006 | Исправлено: GOODmen, 10:47 04-07-2006
Alex_Dredd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
столкнулся с проблемой: Есть сетка на 5 компов. Один подключен к инету(через VPN). На нем стоит KWF, правила разрешают любой траффик из внутренней локалки в интернет с использованием NAT'a.  
 Не могу зайти например, на почту yahoo со всех машин кроме той на которой  стоит Керио. При чем страничка с вводом логина/пароля отображается и трасса на pop.mail.yahoo.com ходит. При вводе логина/пароля и нажатия ENTER страничка пытается грузиться минуты 2-3, потом пишет что невозможно отобразить страницу. В логах Керио в фильтрах нифига не пишется относительно этой страницы.

Всего записей: 46 | Зарегистр. 27-02-2006 | Отправлено: 10:47 04-07-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex_Dredd
Правила в студию. И настройки прокси. И с чем ещё проблемы - кроме почты yahoo - примерчики. Как ранее писали - телепаты в отпуске

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 13:33 04-07-2006
inside2000



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте.
Возник вопрос по поводу НАТа...
 
Есть сеть, адсл соединение...около 20 пользователей, но в нет разрешено ходить только пятерым. Так вот вопрос - если на коиентских машинах не прописывать шлюз и днс, то они будут ходить только через прокси,а если прописать - то через НАТ?  
Что лучше в плане скорости?И будет ли кэшироваться инфа, если ходить через НАТ?
 
ПС - Заранее благодарен

Всего записей: 30 | Зарегистр. 04-07-2006 | Отправлено: 15:47 04-07-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru