Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Absinth

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите, стоит Kerio 6.1.4 переодически он отваливается выдавая сообщения, что лецензия кончилась либо он крякнут. Тоесть он коннектится со своим серваком и проверяет себя. как это можно запретить? Проверка обновления отключена.

Тут всё до ужаса просто и глупо -  
Создаём правило в Http policy (вроде так называется) вида - ВСЁ от *kerio.com экшн - DENY или тупо DROP. И УСЁ =)
 
Добавлено:

Цитата:
Подскажите, стоит Kerio 6.1.4 переодически он отваливается выдавая сообщения, что лецензия кончилась либо он крякнут. Тоесть он коннектится со своим серваком и проверяет себя. как это можно запретить? Проверка обновления отключена.

Тут всё до ужаса просто и глупо -  
Создаём правило в Http policy (вроде так называется) вида - ВСЁ от *kerio.com экшн - DENY или тупо DROP. И УСЁ =)

Всего записей: 12 | Зарегистр. 06-09-2006 | Отправлено: 12:41 11-09-2006
SerP and MoloT

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
[b]CuS[\b]
Привет!
Огромное спасибо тебе за помощь, всё настроил так как ты сказал!
В общем остался вопрос с авторизацией надо чтоб при каждом входе в систему она выскакивала и просила логин с паролем, далее есть список определённых сайтов, куда можно ходить и делать всё что угодно, их порядка 10 штук, нужно чтоб некотрые юзеры могли заходить только на них и чтоб у некоторых юзерей был полный доступ к инету... и последнее.. вопрос с аськой, комуто нужно её запретить, а комуто разрешить.. как это сделать? помоги пожплуйста!

Всего записей: 421 | Зарегистр. 07-07-2005 | Отправлено: 13:21 11-09-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вся инфа по винроуту есть здесь
http://www.internetaccessmonitor.ru/rus/support/docs/winroute/ch12s03.php

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 15:27 11-09-2006
Foma1979

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а не подскажете, как по-простому сделать доступ с моего внешнего ip на чужой внешний ip по rdp? чето потыкался, не получается с лету, Remote Desktop Connection не коннектится.

Всего записей: 19 | Зарегистр. 07-01-2006 | Отправлено: 09:58 12-09-2006
Deeptown12

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема не могу заставить KWF пропускать HTTPS трафик (443 порт) то есть вкл SSL для HTTP  
в настройках стоит пропускать HTTPS от меня к инету и обратно, т.е.
 
от firewall, сеть инет к firewall, сеть инет разрешать HTTPS  
   
однако реально при установке связи при запросе HTTPS соединение
страница не открывается
отключаю службу KWF все работает  
что делать ?

Всего записей: 246 | Зарегистр. 22-03-2004 | Отправлено: 10:07 12-09-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Foma1979
надо настроить разрешения это раз, если у того к кому ты подключаешься стоит файрволл надо соответственно настроить и его чтобы он пускал

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 13:10 12-09-2006
BlackApple



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Читал не нашел, извините, ответ на такой вопрос!
Перестал загружаться драйвер VPN.
В interfaces VPN Server        VPN Driver is not loaded.
где искать?

Всего записей: 31 | Зарегистр. 16-01-2005 | Отправлено: 14:49 12-09-2006 | Исправлено: BlackApple, 14:50 12-09-2006
apolenary



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Ситуация такая: у меня w2k3 server, на нем стояла сетевая плата с внешним ip адресом х.х.х.у с маской подсети 255.255.255.240, выходил в интернет все нормально (фаервол KWF 6.1.2), потом возникла необходимость добавить еще пару устройст, чтобы они были видны из интернета, провайдер выделил внешние ip адреса, но не в тойже сети, что и первая сет.карта, а в др. подсети (дословно это звучало так "На вашу точку подключения х.х.х.у смаршрутизирована подсеть х.х.х.z netmask 255.255.255.248"), я в сервер добавил еще одну сет карту с первым адресом из добавленной подсети и соединил с устройством, которому дал второй адрес из той подсети. Как мне смаршрутизировать компьютер (какое правило добавить в KWF), чтобы ip адреса из добавленной подсети были видны из интернета?

Всего записей: 60 | Зарегистр. 08-02-2006 | Отправлено: 15:59 12-09-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
apolenary
что-то не очень понятно, короче винроут не понимает два внешних интерфейса надо ставить ещё одну машину, собсно получится межсетевой экран по большому счёту

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 13:05 13-09-2006
deathjoker

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый всем.
проблема такая:
на сервере стоит w2003r2 сервер, на нем же настроен KWF 6.2.2 вроде все правильно сделал, а пользователям по протоколу POP3 и SMTР почта не уходит и не приходит, пишет что невозможно подключиться к серверу mail.***-***.kz, а через веб интерфейс нормально заходит, но telnet mail.***-***.kz 110/25 подключиться не удается, где я неправильно настроил, и что мне делать, подскажите.
Зарание Благадарен

Всего записей: 29 | Зарегистр. 01-09-2006 | Отправлено: 13:17 13-09-2006
Deeptown12

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deathjoker
веб интерфейс - это протокол HTTP поэтому почту ограничить и не сможешь по веб-интерфесу,
лучше в HTTP police запрети сайты *mail.ru b т.п. на которых пользователи ходят

Всего записей: 246 | Зарегистр. 22-03-2004 | Отправлено: 13:33 13-09-2006
deathjoker

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 Deeptown12
мои юзверя не ходят на обычные ящики, у меня есть домен с почтовым сервисом, я там создал ящики, и хочу чтобы они напрямую забирали мыло с сервера, как сделать немогу понять...

Всего записей: 29 | Зарегистр. 01-09-2006 | Отправлено: 13:40 13-09-2006
dymmon

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
День добрый всем.  
проблема такая:  
на сервере стоит w2003r2 сервер, на нем же настроен KWF 6.2.2 вроде все правильно сделал, а пользователям по протоколу POP3 и SMTР почта не уходит и не приходит, пишет что невозможно подключиться к серверу mail.***-***.kz, а через веб интерфейс нормально заходит, но telnet mail.***-***.kz 110/25 подключиться не удается, где я неправильно настроил, и что мне делать, подскажите.  
Зарание Благадарен

 
тут эта.. просили передать, что телепаты все еще в отпуске..  
показывай Трафик Полиси!!

Всего записей: 39 | Зарегистр. 06-03-2006 | Отправлено: 13:55 13-09-2006
Deeptown12

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deathjoker
Я так понимаю у тебя стоит почтовый сервер (MDaemin Kerio или неважно какой)
ты хочешь что бы пользователи забирали письма с этого сервера
есть несколько способов это сделать
Если у тебя стоит NAT то ты должен разрешить прохождение транзитных пакетов (25/110 TCP) до сервера и по сети
Если у тебя нет NAT то в свойствах сетевой карты нужно указать шлюзом ip машины где стоит почтовик и также настроить прохождение пакетов внутри сети только уже не транзитных
 
 

Всего записей: 246 | Зарегистр. 22-03-2004 | Отправлено: 14:07 13-09-2006
deathjoker

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 Deeptown12
"то ты должен разрешить прохождение транзитных пакетов (25/110 TCP) до сервера и по сети"
где в НАТе это сделать, я что то все прошуршал, и в итоге юзверя сейчас штурмуют двери моей серверной;)
 
Traffic policy ->галочка стоит NAT -> в закладке Service -> POP3 SMTP стоят, а в закладке Action стоит V что нормально типа...
инет уних есть, а вот почта не хочет подключаться...

Всего записей: 29 | Зарегистр. 01-09-2006 | Отправлено: 14:51 13-09-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Traffic
Цитата:
 policy ->галочка стоит NAT -> в закладке Service -> POP3 SMTP стоят, а в закладке Action стоит V что нормально типа...  

 создай отдельное правило для почты, без NAT

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:55 13-09-2006
deathjoker

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 noblekey
создаю...Source..firewall, в дестинэйшн указываю Any, в сервайсах РОР3 и СМТП, экшион V, непомогло...

Всего записей: 29 | Зарегистр. 01-09-2006 | Отправлено: 15:29 13-09-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deathjoker

Цитата:
создаю...Source..firewall, в дестинэйшн указываю Any, в сервайсах РОР3 и СМТП, экшион V, непомогло...

правило доолжно быть:
sourse - descript -servis - action  
локал -  локал -    smtp     перминт  
инет -     инет -      pop  

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:03 13-09-2006
bmans



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите как правильно настроить bandwighth limiter есть ADSL соединение 256 Kbit/s
нужно чтобы канал динамически распределялся между всеми, в правилах поставил ограничить скорость 20 Kb/s остальное оставил как есть сейчас получается так что если кто-то начинает качать то остальные начинают тормозить.
 (ставил 15 10 все равно)

Всего записей: 84 | Зарегистр. 27-12-2004 | Отправлено: 11:08 14-09-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
почитай тут hxxp://kerio.kiev.ua/ch07s02.html

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 11:59 14-09-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru