Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Pasha219

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Помогите настроить каскад прокси.  

Ну в Асе мож тож указать НТТП прокси айпи винроута, А вот чтоб работала почта, ей нада напрямую 25 и 110 порт, я думаю можна оформить все так: на компе с винроутом я думаю шлюзом утебя указан комп с Вингейтом, а всем остальным рабочим станциям тебе нужно указать шлюзом комп с винроутом. Ну такая схема если заработает, то ты сможеш контролировать только исходящий трафик, входящие пакеты всеравно пойдут от вингейта напрямую на рабочие станции. Разве что попробуй включить НАТ
 
 
Добавлено:

Цитата:
можно править конфиги и рестартить сервис винроута...  

Дай плз. пример, допустим как включить/выключить правило "TEST"

Всего записей: 7 | Зарегистр. 16-03-2006 | Отправлено: 20:31 11-08-2006
kivenko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Изините, нужна помощь. Настроил DHCP, машина в сети получает адреса нормально. И вроде логинится, в администраторе в Host/User показывается, что она подсоединена. Но с нее никак в инет не вылезти. Не могу понять в чем дело? Версия 6.1.3.
Proxy прописан. Gambler в инет лезет нормально через тот-же proxy.

Всего записей: 10 | Зарегистр. 28-02-2003 | Отправлено: 18:10 13-08-2006 | Исправлено: kivenko, 19:41 13-08-2006
ms_Twinki

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема в следуюющем.
 
Устанавливаю VPN туннель между двумя машинами. На обоих связка Win2k server- KerioWinRout. Создаю туннель как написано в мануале. Дыже пинг не проходит.
 
Пробовал обе машины делать активными, одну активной др. пассивной. В трафик полисе визард зпаускал по умолчанию все ставил; прописывал все как в мануале; все для всего все разрешал.  
 
Все равно пинга как нет так и не было.  
 
Болше ни какого софта не стоит

Всего записей: 9 | Зарегистр. 13-08-2006 | Отправлено: 10:35 15-08-2006
Scream_Err

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! Опять проблема с подсчетом траффика в Керио через Internet Access Monitor. Тема неоднократно обсуждалась, но все что не делал, все равно расхождения. Цепляю скрин настроек Керио, подскажите плиз, какие правила надо отметить, чтобы логировались, а то если отмечаю все, то соответственно логируется и весь локальный траффик проходящий через шлюз, а мне надо, чтобы логировался только входящий траффик извне.
 
И еще вопрос вдогонку, подскажите, все ли у меня правильно с правилами, и если что не правильно, подскажите неграмотному, что исправить... Заранее спасибо за ответ.
 
 

Всего записей: 241 | Зарегистр. 13-08-2005 | Отправлено: 10:47 15-08-2006 | Исправлено: Scream_Err, 10:47 15-08-2006
bad trojan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый вечер, подскажите пожалуйста что нужно сделать что бы керио блокировал Macromedia flash?

Всего записей: 4 | Зарегистр. 30-07-2006 | Отправлено: 20:16 15-08-2006 | Исправлено: bad trojan, 20:18 15-08-2006
ilion



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bad trojan
заведи описание *.swf в список банеров - HTTP polisy - URL Groups

Всего записей: 1373 | Зарегистр. 15-05-2002 | Отправлено: 20:23 15-08-2006
bad trojan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ilion
не помогло...

Всего записей: 4 | Зарегистр. 30-07-2006 | Отправлено: 20:28 15-08-2006
ilion



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bad trojan
не знаю, у меня сразу же как корова языком...

Всего записей: 1373 | Зарегистр. 15-05-2002 | Отправлено: 21:16 15-08-2006
5sos5

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли сделать так чтобы после достижения суточной квоты отрезало не сесь трафик а оставалась аська?

Всего записей: 96 | Зарегистр. 28-02-2005 | Отправлено: 14:59 16-08-2006
diversantua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Нужен ваш совет, прошу не судить строго если не совсем корректно сформулирую проблему.
 
Необходимо организовать доступ в Интернет через Wi-fi по следующему маршруту:
ADSL modem -> Сервер с KWF6.x -> Wireles Router D-Link -> Wi-fi Clients (без указания прокси)
 
Сейчас роутер работает как обычная точка доступа, то есть подключен к обычному хабу через разьем Lan.  
Проблема в том что сейчас на всех Wi-fi клиентах нужно прописывать проксю, что не есть гут.  
Во-первых, нужно каждому пользователю объяснить как её отключать/перенастраивать при подключении к другим точкам доступа.  
Во-вторых, мне нужно выпускать в Интернет Skype for Pocket PC, который через проксю ходить не умеет. Своих настроек сети у него нет, а если я указываю прокси в стандартных настройках сети - при попытке логина сразу ругается что нет подключения. Если проксю отключаю - пытается коннектиться, но естественно у него ничего не получается. Через GPRS работает.
 
Предполагаю что это как-то делается через Wan порт роутера, вот только, я в не могу разобраться как его подружить с Керио. Как вариант думал его воткнуть между ADSL модемом и серваком, но тогда покрытие неудачное. Сейчас одним 3 этажа покрывается.
 
Подскажите как это можно реализовать, если вообще можно. Или ткните носом как это правильно обзывается, чтоб я знал что искать.
 

Всего записей: 159 | Зарегистр. 16-08-2006 | Отправлено: 23:41 16-08-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
diversantua
так ты не делай непрозрачный прокси
ты через NAT пускай народ
сделай local - inet - service (permit NAT) и всё будет ок
для клиентов тогда нужно не прокси указывать а шлюз и ДНС
можно раздавать автоматически при помощи DHCP сервера в winroute
 
Добавлено:
bad trojan

Цитата:
Добрый вечер, подскажите пожалуйста что нужно сделать что бы керио блокировал Macromedia flash?


Цитата:
заведи описание *.swf в список банеров - HTTP polisy - URL Groups

лучше добавь *.swf*
и что бы список был активен который баннеры ....

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:13 17-08-2006
diversantua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes

Цитата:
так ты не делай непрозрачный прокси  ты через NAT пускай народ  сделай local - inet - service (permit NAT) и всё будет ок  для клиентов тогда нужно не прокси указывать а шлюз и ДНС  можно раздавать автоматически при помощи DHCP сервера в winroute

 
то есть мне нужно настроить DHCP сервер? через NAT я и так выпускаю

Всего записей: 159 | Зарегистр. 16-08-2006 | Отправлено: 15:48 17-08-2006
Dor



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
то есть мне нужно настроить DHCP сервер? через NAT я и так выпускаю

Можно ещё настроить DHCP сервер на самом роутере тогда при подключении ноутов к этой точке он сам будет присваивать IP из выделенного диапазона и автоматом давать шлюз и DNS. Настройки для каждого роутера индивидуальные.

Всего записей: 60 | Зарегистр. 20-12-2005 | Отправлено: 16:01 17-08-2006 | Исправлено: Dor, 16:02 17-08-2006
diversantua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dor

Цитата:
Можно ещё настроить DHCP сервер на самом роутере тогда при подключении ноутов к этой точке он сам будет присваивать IP из выделенного диапазона и автоматом давать шлюз и DNS. Настройки для каждого роутера индивидуальные.

 
Да в том то и дело что у меня сейчас так и сделано, без указания прокси не пашет.
 

Всего записей: 159 | Зарегистр. 16-08-2006 | Отправлено: 18:15 17-08-2006
Dor



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Да в том то и дело что у меня сейчас так и сделано, без указания прокси не пашет

Странно, у меня так работает. В ноуте стоит присваивать всё автоматом а в роутере прописаны все шлюзы и DNSы ноут просто цепляется к точке и инет пошёл. Вот и вся кухня А КЕРИО работает в "штатном" режиме.

Всего записей: 60 | Зарегистр. 20-12-2005 | Отправлено: 18:59 17-08-2006
diversantua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dor
 
шлюзы и DNS в каких менюшках забивал?

Всего записей: 159 | Зарегистр. 16-08-2006 | Отправлено: 23:19 17-08-2006
IJCuper



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Pasha219

Цитата:
Дай плз. пример, допустим как включить/выключить правило "TEST"

вот пример блока настроек в конфиг.файле winroute.cfg для правила Skype

Код:
 
  <listitem>
    <variable name="Order">6</variable>
    <variable name="Enabled">1</variable>
    <variable name="Color">3</variable>
    <variable name="Name">Skype</variable>
    <variable name="Description"></variable>
    <variable name="Src">iface:"LAN"</variable>
    <variable name="Dst">iface:"WAN"</variable>
    <variable name="Proxy">none</variable>
    <variable name="Service">"eDonkey"</variable>
    <variable name="ValidTime"></variable>
    <variable name="Action">permit</variable>
    <variable name="SNAT">auto</variable>
    <variable name="DNAT"></variable>
  </listitem>
 

параметр <variable name="Enabled">1</variable> определяет активно сие правило либо нет.
Этот файл представляет собой типичный xml.. так что разобраться в нем несложно.
но (напоминаю) чтобы Винроут "уловил" изменения необходимо его рестартнуть что негуманно по отношению к пользователям...

Всего записей: 750 | Зарегистр. 07-07-2004 | Отправлено: 09:41 18-08-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
diversantua
для NAT не нужно указывать прокси, только шлюз и DNS
смотри правила в самом Керио в таом случае

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:03 18-08-2006
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста, не могу никак понять, как в kerio настроить только под прокси и всё больше пока от этой проги не надо? нужно чтобы только раздавал и считал инет.

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 11:14 18-08-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timsson
на керио-рус.ру инструкции читал?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 11:19 18-08-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru