Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
stigmatic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CuS
 
У меня канал 128kb по запросу. Машинка такая же как и у тебя. Юзеров: по дозвонке примерно 150 и по локалке 20. Все это работает на одной машине в связке KWR 6.0.1 & VOP Mail Server + Сервер доступа NTTac+. Mail server на 200 ящиков примерно. В заначке есть еще одна такая же машинка P4 2800, 512 RAM вот ее надо как-то задействовать с наибольшей отдачей, стоит ли в моем конкретном случае выносить почтовик на отдельную машину?
 
 
Добавлено:
Народ, подскажите самую оптимальную версию KWR.
МДаймон или KMS что лучше в связке с KWR?

Всего записей: 11 | Зарегистр. 27-09-2006 | Отправлено: 05:14 14-10-2006
fcdobpiy



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
stigmatic

а что такое оптимальная версия ? в каждой версии багов полно, смотри ченжлог версий - ужасс ))) но так у меня вроде стабильно работает 6.1.x последняя перед 6.2 .
Почтовики оба нормально работают с kwr , по удобству мне больше понравилась kms, все таки много общего с kwr

Всего записей: 411 | Зарегистр. 22-08-2005 | Отправлено: 10:19 15-10-2006
Luser1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите !!!!  
 
Есть сеть:
 
Lan1(192.168.0.x)
|
| 100М/с
|
KWF (192.168.1.25)(сервер lan1)  
|
| 10М/с
|
SDSL ----- INTERNET 64k/c
|
| 10М/с
|
SDSL 2----- INTERNET 64k/c
|
| 10М/с
|
KWF (192.168.1.30)(сервер lan2)  
|
| 100М/с
|
Lan2(192.168.2.Y)  (Пока нет, но планируется)
 
Есть правила :
1
Firewall        Internet
Internet        Firewall
 
2
Firewall        LAN
LAN            Firewall
 
3
LAN            Internet
 
 
 
Помогите настроить: доступ в Интернет  из Lan1(192.168.0.x) через сервер KWF (192.168.1.30)(сервер lan2) .
 
 

Всего записей: 4 | Зарегистр. 08-10-2006 | Отправлено: 15:31 15-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Luser1
можно соединить 2 сети через VPN тунель и через него раздовать инет

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:43 16-10-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stigmatic
Вот не знаю, сильно ли грузят машину дозвонные юзеры. Если нет - то вторая машина, мне кажется, лишнее. У тебя узкое место - канал, и внедрение ещё одной машины нигде и ничего не ускорит и не улучшит, IMHO. А с почтовиком - действительно, KMS похож на KWF, неплохо интегрируется с AD, и живут душа в душу, так что я не ищу других вариантов. А заначка всегда пригодится .  Может лишний контроллер домена поднять, или там FTP/WWW

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 10:36 16-10-2006 | Исправлено: CuS, 10:38 16-10-2006
Luser1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос как правильно сделать!!!
Вроде как настраиваем все правильно,а в инет с сети 192.168.0.x не выходят,
даже сервер 192.168.1.25)(сервер lan1)  не смогли зачепить. НЕ хочет выходить в инет через (192.168.1.30)(сервер lan2) и все тут помогите конкретными примерами на пальцах.
Может где лажаем на пустом месте, может под...ки какие есть.

Всего записей: 4 | Зарегистр. 08-10-2006 | Отправлено: 20:54 16-10-2006
Doctor_Livsi

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди подскажите.
Кто нибудь ставил Винроут на win2k3 r2 x64?
Никаких подводных камней там нету?

Всего записей: 248 | Зарегистр. 27-07-2004 | Отправлено: 11:18 17-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Luser1

Цитата:
Вроде как настраиваем все правильно

что натраивали? телепаты в отпуске

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 13:07 17-10-2006
Nervniy2000



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
всем доброго..  
помогите ландухам..  
переставили сервак.. (единственное, что получилось без косяков...)
подняли инет...
беда вся в том, что ИПшники раздаются одним сервом(не нашим), а инет через другой (наш)
на инет серве стоит KWF.. мы не спецы по етому делу и не можем второй день додумать, че надо в Kerio сделать, чтобы почта ходила мимо прокси...
О ШЛЮЗЕ не может быть и речи!!

Всего записей: 30 | Зарегистр. 21-02-2006 | Отправлено: 17:44 17-10-2006
ugh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nervniy2000
и причем тут ИП?
а керио, на то он фаервол чтобы через него весь трафик проходил.
 
поконкретней объясните

Всего записей: 55 | Зарегистр. 27-02-2003 | Отправлено: 18:19 17-10-2006
Krechet



Free diver
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стоит KWF 6.2.3
К провайдеру подключается через VPN - 1-я сетевая. Второй сетевой смотрит внутрь сети.
 
Настройки:
- KWF - Configuration - Inerfaces. Здесь указан Логин/пароль, Connection - On demand.
- KWF - Configuration - Dial on Demand. Стоит галка "Enable dialing for local DNS". Тут же список IP-адресов, с которых разрешен дозвон.
 
Вопрос в следующем: если на фаерволе не подключено VPN-соединение вручную, то пользователи не могут активировать это соединение автоматически при попытке выйти в интернет. Хотя как я понимаю, с указанными выше настройками дозвон должен осуществляться при первой инициации соединения.
 
Где еще можно покрутить/посмотреть?

----------
Timeo danaos et dona ferentes
Каждой твари - по витой паре

Всего записей: 719 | Зарегистр. 07-01-2003 | Отправлено: 20:07 17-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Krechet

Цитата:
Где еще можно покрутить/посмотреть

в логах керио

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:52 18-10-2006
Nervniy2000



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ugh
 
ИП при том, что шлюз сделать нереально (DHCP не наш)
(а про фаервол ни слова не сказал)
 
нам надо сделать так, чтобы почта, майловская и яндексовская, ходила на аутлук мимо прокси без всяких проблем, но при етом, чтобы отсалась авторизация при выходе в инет через експлорер, воть.
 
внимание вопрос:
короче, можно ли в керио открыть дыру на яндекс и майл, или нет? И как ето сотворить?
 

Всего записей: 30 | Зарегистр. 21-02-2006 | Отправлено: 11:05 18-10-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Nervniy2000
сделай так...
local - (mail.ru yandex.ru ..... (SMTP POP3) ) Permit (NAT)
а потом user - internet Permit (Proxy)
обязательную авторизацию не ставь..
тогда получится что без авторизации будет почта а web будет через прокси с авторизацией
главное что бы небыло правила local - internet (permit)
 
Добавлено:
вообще DHCP сервер никак не соотностится с шлюзом в инет... и если вы можете использовать прокси.. то что мешает вам сделать шлюз... народ будет просто выходить через NAT ...  
шлюз и DNS в настройках машины можно вписать вручную... (и нужно .. хотя бы для работы почты )
а можно попросить владельцев dhcp ... проблем с этим нету

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:20 18-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nervniy2000

Цитата:
короче, можно ли в керио открыть дыру на яндекс и майл, или нет? И как ето сотворить?  

ну и в чем проблема:
в трафик полиси правило для почты
инет-локал-pop- перминт
локал-инет smtp
и в адвансендах настрой smtp релей

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 13:15 18-10-2006
udikso

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проблемка:
Машина выпадает в синий екран при попытке запросов (из локалки) по Http. Аська, скайп и т.п. работают нормально. Матюгается на tcpip.sys ...
стоит winroute  6 версии и антивирь - Avast.
Грешил на сетевуху, но с заменой нифига не изменилось.
Хто что может подсказать?

Всего записей: 2 | Зарегистр. 20-10-2006 | Отправлено: 12:49 20-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
udikso

Цитата:
Матюгается на tcpip.sys

поищи патч к os, я не помню какой но этот файл отвечает за передачу пакетов по tcpip протоколу
winroute тут не причем

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 12:57 20-10-2006
Nervniy2000



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noblekey
Mikes
 
афигеть, работает...  

Всего записей: 30 | Зарегистр. 21-02-2006 | Отправлено: 13:00 20-10-2006
udikso

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey

Цитата:
 поищи патч к os, я не помню какой но этот файл отвечает за передачу пакетов по tcpip протоколу
winroute тут не причем

дык все патчи стоят - винда обновляется автоматически ежедневно

Всего записей: 2 | Зарегистр. 20-10-2006 | Отправлено: 13:49 20-10-2006
Saparov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
НЕ ПРИМАЕТ РУССКИЕ ЛОГИНЫ?????
kerio-kwf-6.2.1-1454

Всего записей: 2 | Зарегистр. 21-10-2006 | Отправлено: 12:25 21-10-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru