Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
garik_L

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bandwidth Limiter -
Вопрос с ограничением трафика каждому пользователю в сети
решился одним махом и как говориться из-за одного недотёпы (uswera)
Хотел поделиться с Вами друзья, как оказалось просто настраиваеться
ограничение скорости (Bandwidth) из интернета к пользователям
и сколько мы им выставим, столько они и получат.
Используя разного рода качалки-выкачивалки и прочее, ниодна из них
не сломает ограничения керио - "методу", которую хотел описать здесь
в картинках и наглядном примере. Проверил и решил сюда отписать...
но видимо катринки сюда не вставить, а жаль. Принцип моей домашней сети
был на делении 512 кбит на 8 пользователей. и естественно никак ограничения
несрабатывали, приходилось даже ограничивать людей по 100мб в сутки,
дабы не очень-то качали. А теперь в двух словах. Предполагается, что  
у Вас пользователи прописаны и правила успешно введены, и всё такое прочее...
А Bandwidth некатит и даже самая завсегдалая "Баба нюра" нажав где-нибудь ссылочку на "Масяньку" начинает её заливать, мы видим как скорость великолепна и на всю катушку, хотя в Bandwidth свойствах мы чётко прописали 10КБ (64кбит) на закачку
и 4КБ на отправку. А неработает!!!
Оказалось всё просто как день!
заходим к "Бабе Нюре" в свойства и смотрим что там у ней в карточке - а там написано 80мегобайт в день далее трафи блокировать. Вот и ошибка номер один !
ставим "Бабе Нюре" ограничения в день "0", и мало того в месяц тоже "0".
а галочку (точку) с блокировки снимаем, и ставим чуть ниже
 - применять ограничения из Bandwidth свойств групп.
(*) Don't block further traffic
(only limit bandwidth according to Bandwidth Limiter settings)
маил можно неотписывать т.к. "Баба Нюра" запариться отвечать
на эти письма с уведомлением переизбытка её трафика
--------------------------------------------------------------------------
далее смотрим в статистику. и что мы там видим? "Баба Нюра"
покраснела и застопорилась по 100%
--------------------------------------------------------------------------
а на самом деле она получает именно ту скорость, которую мы
прописали в Bandwidth Limiters настройках.  
--------------------------------------------------------------------------
Надеюсь я описал доступным языком на отдельно взятом примере
в моей же сети это успешно применено к целой группе пользователей.  
Керио 6,2,1-1454, до этого он проработал 3 месяца и успешно
Потерял Кабана, да и нужд в нём особо не наблюдалось.
а вот тепреь в нём полностью очищены правила http и ftp с банерной
резалкой, великолепно справляеться Макака и NOD32
пусть качают. удалены запреты на mp3, mp2, и вё остальное,
хотят - пусть качают :о)
если что, всё здесь 89.104.106.221 / Soft / Internet / Proxy / Kerio

Всего записей: 12 | Зарегистр. 23-10-2006 | Отправлено: 00:48 23-10-2006
theghost



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Задача - настроить сервер-шлюз в маленькой сети (20компов). Стоит две сетевушки - одна смотрит в сеть, вторая в модем.  
Стандартными средствами windows2003server поднял мости. Все компьютеры работают как надо, присутствие сервера незаметно.  
1. Ресурсы провайдера с помощью route's идут в обход VPN-коннекта в интернет через шлюз (модем). Как мне сделать так, чтобы при открытии радио, юзеря "перебрасывало" на локальный ретранслятор, установленный на этом же сервере?
2. Хочу сделать бесплатной ICQ. Как запретить отправку файлов? Принимать можно, а вот слать запретить (у провайдера тарифицируется только входящий трафик).
3. (немного оффтоп) Проц - Celeron 333, сетевая IntelPro 82558. При потоке 1мегабайт\сек загрузка процессора 100%. Это нормально? Просто раньше стояла простенькая Риалтек за 4уе - тоже само.

Всего записей: 16 | Зарегистр. 03-07-2004 | Отправлено: 01:50 23-10-2006
garik_L

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ретранслятор на данном серваке должен вещать во первых на сетевуху, сморящую в сеть (loc) по другому неполучиться, юзверская клиентская часть естесно разберёться откуда идёт поток. Второе, чем вещаешь радио, и я несовсем понял про VPN он на серваке развёрнут, для чего ?

Всего записей: 12 | Зарегистр. 23-10-2006 | Отправлено: 03:11 23-10-2006
theghost



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
garik_L
стоит ретранслятор Icecast. Пользователь идет на сайт провайдера и жмет на ссылку http://shoutcast.aichyna.com:8009/listen.pls. А сервер "перебрасывает" его на локальный ретраслятор. Можно ли так сделать?  
 
На счет VPN - инет в сети с помощью впн. У каждого свой логин\пароль.

Всего записей: 16 | Зарегистр. 03-07-2004 | Отправлено: 03:27 23-10-2006
garik_L

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так впиши в Listen.pls свой сервак и порт / незбывай что медиа плейер (если юзаете) должен всегда видеть 8000 порт UDP

Всего записей: 12 | Зарегистр. 23-10-2006 | Отправлено: 03:41 23-10-2006
Saparov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
НЕ ПРИМАЕТ РУССКИЕ ЛОГИНЫ?????  
kerio-kwf-6.2.1-1454

Всего записей: 2 | Зарегистр. 21-10-2006 | Отправлено: 11:32 23-10-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
theghost
пропиши в сервере в файлике hosts  
IP внутреннего зеркала сайта и адрес по которому он должен туда попадать

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:42 23-10-2006
theghost



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mikes
Так ведь по адресу shoutcast.aichyna.com еще и сайт весит. Как сделать так, чтобы перенаправлялись только запросы по адресу с портами 8000...8010?

Всего записей: 16 | Зарегистр. 03-07-2004 | Отправлено: 12:25 23-10-2006
garik_L

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Запара какая-то - люди ходят в инет через VPN ...
От туда назад на свой сервак на сайт...
естесно такая зигзагообразная картинка вырисовывается "Z"
--------------------------------------------------------------------------
Чем больше гемора мы ищем - тем меньше времени на сон...

Всего записей: 12 | Зарегистр. 23-10-2006 | Отправлено: 13:24 23-10-2006
ArtemDpUa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи может ли керио логировать VPN - RDP - и другие нужные полезные протоколы . Или только то что в закладке LOGS & ALLERTS ???

Всего записей: 173 | Зарегистр. 07-06-2006 | Отправлено: 13:29 23-10-2006
theghost



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
garik_L
Интернет тут непричем. Радио доступно и без подключения. Как я уже сказал у пользователей прописаны маршруты (route). IP радио входит в их число. Чтобы не загружать adsl канал несколькими потоками радио с сервера провайдера, я настроил ретранслятор в локальную сеть.  
Теперь необходимо "перебрасывать" пользователей с ip-адреса сервера провайдера на локальный ретранслятор.
 
P.S. Посмотрел сейчас - ip адреса сайта и сервера разные... Наверное попробую через hosts сделать

Всего записей: 16 | Зарегистр. 03-07-2004 | Отправлено: 13:55 23-10-2006
garik_L

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Переброской с сервера на сервер очень похоже занимаеться Direct-PC. и не каждый проксик это может. только Squid, E-Serv и Керио. В данном случае наверно подсказать вряд ли смогу  - поставил я эту феньку под 2003, а вот с VPN как бы туговато к провайдеру, даже если оптику обматаю рулоном бумаги тунель вряд ли здесь получиться - спроектировать даную проблему несмогу., но есть одно но!
У нас локалка с маршрутизаторами и мак адресами, у меня внешний адрес. в данной сети немало машин, и одна из них вещает что то на подобие того. вот ссылка может поможет.
http://89.104.107.182:8806/listen.pls,,,
 а вот его сайт http://89.104.107.182:8806/index.html
 точнее программы.
На сколько он внутри или снаружи суди сам, Winamp конечно не подхватывает, приходиться ручками юзать путь, но может это что нибудь поможет решить.  
Могу выйдти на sysadm данного форума....

Всего записей: 12 | Зарегистр. 23-10-2006 | Отправлено: 01:47 24-10-2006
ULRobIX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраваствуйте.
Есть такая проблемка:
 
У меня KWF 6.2.3, лицензия всего на 15 пользоватлей. А в сети 20 компов. Но Инет и внутренняя интрасеть нужна только 12 пользователям.
Проблема в том что через некоторое время работы Сервера,  Hosts/Users заполняется хостами  15-и пользователей, а в первую петнашку невсегда успевают зайти  те кому нужен инет и мне приходится делать рестарт Керио.
 
Почему Hosts/Users, забивается хостами.
 
Я гдето читал что ограничения лицензий только на Внешку, и что можно избежать ограничение через прокси. Настроив прокси, проблема нерешилась

Всего записей: 11 | Зарегистр. 24-10-2006 | Отправлено: 09:38 24-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ULRobIX
уменьши время автоматического логаута юзеров

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 10:07 24-10-2006
ULRobIX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дело в том что логаут не выкидывает комп из Хостов (Host/Users).
Т.е. в контекстном меню,  появившегося хоста (неавторизированого), пункт "Logaut User" неактивен. Нельзя выкинуть хост.

Всего записей: 11 | Зарегистр. 24-10-2006 | Отправлено: 10:52 24-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ULRobIX
у пользователей которым ненужен инет в настройках айпи убери шлюз- айпи машины с винроутем

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 11:04 24-10-2006
ULRobIX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я тоже так думал, что поэтому. Убрал давно, но все равно хосты появляются. Проверку подлиности тоже убрал

Всего записей: 11 | Зарегистр. 24-10-2006 | Отправлено: 11:15 24-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ULRobIX
перезарусти винроут.
после перезапуска у тебя должны остаться только те у которых указан шлюз

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 11:23 24-10-2006
ULRobIX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После перезапуска или включения, у меня в Hosts Только хост сервера

Всего записей: 11 | Зарегистр. 24-10-2006 | Отправлено: 12:14 24-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ULRobIX
это нормально
пользователи появятся при обращении в инет  

Цитата:
только те у которых указан шлюз  
в настройках протокола
 

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 12:18 24-10-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru