Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
ozog



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, а не подскажете, как сделать, чтобы Екрио пускал в инет, только те Ip адреса, которые я указал пользователям в закладке Users?
А то у меня юзеры, исчерпав свой трафик, просто IP адрес себе меняют и шарятся по инету,   а в статистике потом полно аннонимного трафа.

Всего записей: 8 | Зарегистр. 30-05-2004 | Отправлено: 16:50 31-08-2006
limondimon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CuS
 
как отключить и как DHCP клиента включить, можешь написать првило?
 
noblekey
 

Цитата:
sourse - descript -servis - action  локал -  локал -    smtp     перминт  инет -     инет -      pop

 
После этого почта в зе бате перестает работать, пишет сервер не готов!
 

Цитата:
сделай для терминала отдельное правило в нем разреши порт 3389 и его на самый верх

 
можешь тоже написать правило?
 
Буду очень благодарен!!!
 

Всего записей: 7 | Зарегистр. 16-08-2006 | Отправлено: 16:51 31-08-2006
bacar2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никак не могу понять одной штуки:
 
Есть локалка. Все компы смотрят через шлюз с Kerio. Имеем внешний IP Х.Х.Х.Х
Как сделать так, чтобы внешний IP был другим? Если не трудно, напишите пошаговую последовательность действий.
 
Я пробовал менять в трафик полиси методом тыка вроде бы все...
И пробовал в HTTP POLICY на закладке PROXY SERVER ставить галку на forward to parent proxy (с введением адреса любого внешнего прокси сервера + его порт).

Всего записей: 65 | Зарегистр. 04-11-2005 | Отправлено: 07:35 01-09-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
После этого почта в зе бате перестает работать, пишет сервер не готов!  

 телнетом проверь 25 порт сервера отправки

Цитата:
можешь тоже написать правило?  

локалка - firewall - tcp 3389 -permit  

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 09:46 01-09-2006
limondimon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey

Цитата:
телнетом проверь 25 порт сервера отправки

Если я правильно сделал, то вот что мне выдало:
220-s10.uahoster.com ESMTP Exim 4.52 #1 Fri, 01 Sep 2006 09:16:36 +0300
220-We do not authorize the use of this system to transport unsolicited,
220 and/or bulk e-mail.
 
 
Может выкидывает из-за того, что юзер минут 20 в терминале не активный. Где-то читал в мануалах, если таймаут вышел, керио разьединяет соединение. Но на картинках в мануале не было указано, где поменять это ограничение.
Может есть какой-то файл, и с помошью блокнота его можно отредактировать, таймаут изменить???
 

Всего записей: 7 | Зарегистр. 16-08-2006 | Отправлено: 10:24 01-09-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может выкидывает из-за того, что юзер минут 20 в терминале не активный. Где-то читал в мануалах, если таймаут вышел, керио разьединяет соединение. Но на картинках в мануале не было указано, где поменять это ограничение.  
Может есть какой-то файл, и с помошью блокнота его можно отредактировать, таймаут изменить???  

тайм аут настраивается в свойствах терминального подключения на закладке сеансы  
 

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 12:13 01-09-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
limondimon

Цитата:
как отключить и как DHCP клиента включить, можешь написать првило?  

Да не правило, а в сервисах - переставить на авто ;=)
По бату. Правило IMHO
 
lan - inet - (POP,SMTP) - permit - NAT(def outgouing int)
плюс разрешение по локалке - либо всё LAN, Firewall - Lan, Firewall,
либо как минимум POP, SMTP.
Если же почтовик стоит - надо еще на вход открывать 25,110. У меня так именно Бат и работает - и с внутренним сервером, и с внешними. И ещё раз: проверь антивирусные штучки.
 

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 14:25 01-09-2006
WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проблема.Подскажите пожалуйста.я  устанавливаю на "чистый" ПК Керио.В компе новая сетевая карта.Как мне корректно перенести настройки со старого компьютера и при этом что-бы все работало. Дело ведь наверняка будет в сетевой карте.И где сами настройки хранятся? Помогите пожалуйста советом.

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 14:52 01-09-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WolfEnstein
Все настройки керио хранятся в cfg файлах. переносятся путем копирования.
после копирования придется подправить трафик полиси

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:50 01-09-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WolfEnstein

Цитата:
Как мне корректно перенести настройки со старого компьютера и при этом что-бы все работало.

 Цитирую по форуму (вот только автора не помню, извините)
 
Вопрос. Как можно экспортировать базу юзеров? Или хотя бы где она храниться, что бы после полоной переустановки вернуть ее?
 
Ответ. В рабочей директории Винроут в файле UserDB.cfg (начиная с версии 6.1.4). По умолчанию: C:\Program Files\Kerio\Winroute\UserDB.cfg. Это обычный текстовый файл, как и все остальные конфигурационные файлы.
 
А вообще вся конфигурация Винроут хранится в следующих файлах:
 
winroute.cfg
Главный конфигурационный файл
 
users.cfg
Информация о пользователях и группах.
 
logs.cfg
Настройки журналов
 
host.cfg
Настройки для резервного копирования конфигурации, (настроек пользователей, баз данных сервера DHCP и т.д.)
 
UserDB.cfg
Что в нём хранится, описано выше 8)
 
Т.е. для резервного копирования необходимо скопировать эти файлы в директорию свежеустановленного Винроута.
 
[!] Но после этого необходимо сделать выполнить следующее:
 
1) Установите WinRoute на нужной машине (смотрите главу Установка).
2)Остановите WinRoute Firewall Engine.
3) Скопируйте резервные копии конфигурационных файлов host.cfg, logs.cfg, users.cfg и winroute.cfg в директорию установки WinRoute (обычно C:\Program Files\Kerio\WinRoute Firewall).
4) Запустите WinRoute Firewall Engine.  
 
WinRoute сам обнаружит нужные файлы. В данном процессе ,в системе будут обнаружены неизвестные сетевые интерфейсы (которые не определены в файле winroute.cfg ) .Каждый сетевой интерфейс включает в себя уникальный идентификатор (случайно сгенерированный) в операционной системе. Практически не возможно чтобы два идентификатора совпадали.  
 
Для избежания настройки новых интерфейсов и изменений правил траффика (traffic rules), вы можете присвоить идентификатор нового интерфейса, старому интерфейсу в файле winroute.cfg.
 
4) Остановите WinRoute Firewall Engine.
 
Используйте простой текстовый редактор (например Notepad ) чтобы открыть winroute.cfg. Найдите кусок текста:  
 
<list name="Interfaces">
 
Посмотрите содержимое этой секции (между открывающим и закрывающими тэгами), и найдите секции старого и нового интерфейсов, замените идентификатор старого интерфейса идентификатором нового.Удалите секцию нового нового интерфейса.  
 
Пример: Название интерфейса локальной сети LAN. Это сетевое соединение обозначается как Local area connection в новой операционной системе. присутствуют оба интерфейса, задача подменить идентификатор старого интерфйса новым, чтобы использовались настройки старого:
 
  <listitem>
    <variable name="Id">\DEVICE\
        {7AC918EE-3B85-5A0E-8819-CBA57D4E11C7}</variable>
    <variable name="Name">LAN</variable>
    ...
  </listitem>
  <listitem>
    <variable name="Id">\DEVICE\
        {6BF377FB-3B85-4180-95E1-EAD57D5A60A1}</variable>
    <variable name="Name">Local Area Connection</variable>
    ...
  </listitem>
 
Скопируйте идентификатор интерфейса Local Area Connection в интерфейс LAN . Удалите информацию о интерфейс Local Area Connection (соответствующий элемент listitem).  
 
Когда все изменения будут совершены, файл конфигурации будет выглядеть вот так:
 
<listitem>
    <variable name="Id">\DEVICE\
        {6BF377FB-3B85-4180-95E1-EAD57D5A60A1}</variable>
    <variable name="Name">LAN</variable>
    ...
  </listitem>
Сохраните winroute.cfg и запустите WinRoute Firewall Engine.  
После такой процедуры настройки WinRoute идентичны настройкам исходного сервера WinRoute, в предыдущей операционной системе.

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 16:17 01-09-2006
WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CuS
Огромное СПАСИБО! Очень выручил.

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 19:55 01-09-2006
IJCuper



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа.. сегодня столкнулся с интересной траблой...
в общем в траффик полиси имею туеву кучу правил. одно из них разруливало http трафик для клиентов локальной сети (я использую контроль протоколов, поэтому для каждого протокола была отдельная строчка).  
возникла проблема - голосовая болталка Skype очень упорно просила снять ограничения передачи не текстовых данных по 80 порту... без этого не работала (разбираться с параметрами Skyp-а было некогда и решил снять контроль протокола для этого правила).
после этого сразу же началась работа всех машин локальной сети без авторизации (!) и даже не логировались проходящие запросы ...
 
это нормальное поведение винроута или я где-то туплю?
 
проводил несколько экспериментов (backup-нул заранее все настройки и сбросил все правила развода траффика на дефолтные (в общем запустил мастер)) и включая отключая контроль протокола на правиле для http траффика наблюдал за поведением авторизации...
если стоит режим без контроля протокола (none) то имеем большую дыру вне зависимости от настроек авторизации юзеров

Всего записей: 751 | Зарегистр. 07-07-2004 | Отправлено: 20:39 03-09-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
это нормальное поведение винроута или я где-то туплю?

ну вобщем да... если убрать протокол инспектор то Керио не разбирается что там и как просто происходит пересылка пакетов.. то есть NAT в чистом виде ...
 
если есть протокол инспектор то Керио начинает разбирвать запросы и применять к ним правила по поводу ограничения доступа и авторизации...
 
PS
лучше делать правила user - internet(NAT) а не (local - internet NAT)  тогда авторизация буде всегда

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:10 04-09-2006
IJCuper



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
лучше делать правила user - internet(NAT) а не (local - internet NAT)  тогда авторизация буде всегда

пробовал делать правило где источником стоял такой вариант Авторизованные пользователи
но трабла была в том что доступ к некоторым ресурсам должен быть разрешен неавторизованным пользователям ...  
 
за разъяснения спасибо..

Всего записей: 751 | Зарегистр. 07-07-2004 | Отправлено: 22:06 04-09-2006
LazyLamer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема есть небольшая. Керио (6.2.2 Build 1746) стоит, работает, интернет даёт и т.д., к нему притензий нет, вот только с учетом трафика косяк
Смотрю статистику через Internet Access Monitor (3.2), так он выдает, что примерно половина всего трафика идет с самого файрвалла (такого быть понятное дело не должно), и при этом идут большие расхождения с провом (IAM показывает примерно в 1.5 раза больше чем у прова).
Думал дело в прозрачной проксе, поднял непрозрачную, забил юзерам и всё равно та же фигня с трафиком осталась

Всего записей: 7 | Зарегистр. 22-08-2006 | Отправлено: 10:22 05-09-2006 | Исправлено: LazyLamer, 10:23 05-09-2006
Denuk



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
товарищи, может повторюсь, но пипец полный.
стоит 6,0,6.
на машинах пользователей OutlookExpress с учетками, которые находятся на Yandex. почта забирается без проблем. был придуман домен beer.com.ua, на котором тоже были созданы ящики. если подключить учетки к Аутглюку на сервере - все работает, но на машинах пользователей, при тех самых настройках (напрямую, типа сервер СМТП beer.com.ua) письма без вложений приходят, а с вложениями - получен список сообщений, идет прием сообщений и ничего не выгребает. Антивирус на машине (пользователя) для интереса вообще удалил. еще прикол: на учетке Яндекса SMTP прописан как SMTP.YANDEX.RU, а beer просто BEER.COM.UA. пробовал добавлять "смтп" впереди - вообще не катит. пробовал в трафик полиси создать наверху правило, по которому ОТ всех КО всем разрешено ТСР 25,110. Тогда вообще даже Яндекс нихт арбайт.  
может кто че подскажет?

Всего записей: 86 | Зарегистр. 25-04-2005 | Отправлено: 10:23 07-09-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Denuk
Поставь МайлСервер от того же керио и вся почта у тебя пойдет через 1 смтп
да и управлять почтой будет легче

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 11:13 07-09-2006
Scoc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, стоит Kerio 6.1.4 переодически он отваливается выдавая сообщения, что лецензия кончилась либо он крякнут. Тоесть он коннектится со своим серваком и проверяет себя. как это можно запретить? Проверка обновления отключена.

Всего записей: 2 | Зарегистр. 30-08-2006 | Отправлено: 12:46 07-09-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите, стоит Kerio 6.1.4 переодически он отваливается выдавая сообщения, что лецензия кончилась либо он крякнут. Тоесть он коннектится со своим серваком и проверяет себя. как это можно запретить? Проверка обновления отключена.

одно из двух:
 1.надо пользоваться лицензионным софтом  
2.либо правильными таблетками

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:09 07-09-2006
Deeptown12

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема не могу заставить KWF пропускать HTTPS трафик (443 порт) то есть вкл SSL для HTTP
в настройках стоит пропускать HTTPS от меня к инету и обратно,  
однако реально при установке связи при HTTPS страницы не открываются
отключаю службу KWF все работает
что делать

Всего записей: 246 | Зарегистр. 22-03-2004 | Отправлено: 09:37 11-09-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru