Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
ULRobIX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
пользователи появятся при обращении в инет  

ну да это понятно. Но с ними появляются и те кому ненужен инет.
 

Цитата:
Цитата:
в настройках протокола  

 
Ну я понял. В настройках сетевухи на клиентских компах, убрать в настройках IP шлюз, это я и сделал уже давно.

Всего записей: 11 | Зарегистр. 24-10-2006 | Отправлено: 12:25 24-10-2006
garik_L

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пользователей (машины) не выходящие в инет - срочно перевести в другую подсеть - масками поиграй и сделай меж двумя сетями роутинг. решение проблемы прегрузки сервера Керио решиться мгновенно... =о)

Всего записей: 12 | Зарегистр. 23-10-2006 | Отправлено: 14:03 24-10-2006
Nervniy2000



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
может ли керио при неактивности компа отключать соединение с ним?

Всего записей: 30 | Зарегистр. 21-02-2006 | Отправлено: 14:28 24-10-2006
ULRobIX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пользователей (машины) не выходящие в инет - срочно перевести в другую подсеть - масками поиграй и сделай меж двумя сетями роутинг.

Если ты имешь ввиду физически, то это не реально

Всего записей: 11 | Зарегистр. 24-10-2006 | Отправлено: 14:36 24-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nervniy2000

Цитата:
может ли керио при неактивности компа отключать соединение с ним?

параметр автоматик логаут в аутентификации узеров
 
Добавлено:
ULRobIX

Цитата:
Но с ними появляются и те кому ненужен инет

если у них не прописан шлюз то появлятся не должны

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:58 24-10-2006 | Исправлено: noblekey, 15:07 24-10-2006
garik_L

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вядли это возможно потому как активные соединения сохраняються в таблице маршрутов DNS сервиса. а там они висят 3 минуты далее если небыло появления машины - она исчезает
/параметра таблицы MAC адресов можно скорректировать но нежелательно.
можно попытаться установить Wins и там установить время опроса и гашения но не меньше 1 минуты. ...

Всего записей: 12 | Зарегистр. 23-10-2006 | Отправлено: 15:37 24-10-2006
ULRobIX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если у них не прописан шлюз то появлятся не должны

 
А может это происходит из-за тогочто в DNS forwarder 'hosts' file прописаны все эти компы с ИПшниками

Всего записей: 11 | Зарегистр. 24-10-2006 | Отправлено: 16:29 24-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ULRobIX
возможно я в hosts файл ничего не пропиывал. да и у меня галка чтоб его использовать вообще снята

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:52 24-10-2006
AsusConnection



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пытаюсь поднять фтп сервак на компе где стоит керио. Проблема еще в том, что дсл подключен к компу на котором стоит юних бсд, затем уже идет до керио и потом в локалку. ВОбщем фтп по localhost меня пускает, если я ввожу айпи внешний свой то меня ( с работы ) пускает, а вот с внехи народ дальше чем окна локиг\пароль не пускает... Причем под анонимным юзером тоже. Видимо чето керио блочит... что имнно понять не могу. Уже и НАТ сделал на айпи керио, и порт 21 указал и фтп протокал в правиле... Поскажите вобще как правило сделать для такого случая...

Всего записей: 3 | Зарегистр. 04-11-2005 | Отправлено: 04:18 25-10-2006
garik_L

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ftp://89.104.106.221/Soft/Internet/Proxy/Kerio/ftp.jpg

Всего записей: 12 | Зарегистр. 23-10-2006 | Отправлено: 06:07 25-10-2006
AsusConnection



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Непомогло.... всё так же. Выставил теже параметры как на скрине.
"Анонимный вход на этот сервер невохможен, или адресс электронной почты не был принят"
Вот такое написано на верху окна которое появляется... просит ввести логин пароль для юзера... ввожу админские... не пускает...

Всего записей: 3 | Зарегистр. 04-11-2005 | Отправлено: 07:43 25-10-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Проблема еще в том, что дсл подключен к компу на котором стоит юних бсд, затем уже идет до керио и потом в локалку.

убери нах промежуточный комп, вообще непонятно зачем он там нужен

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:07 25-10-2006
SINL

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ограничение по интернетовскому трафику в день идёт с учётом трафика из кеша, или кеш не считается? То же и со статистикой: там данные о реальном трафике, или и из кеша тоже?

Всего записей: 170 | Зарегистр. 08-01-2003 | Отправлено: 11:49 25-10-2006
Jaffy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, может кто подскажет?
возможно ли настроить  vpn в winrout, чтобы тот связывался с филиалом (там стоит freebsd) через IPsec?
 

Всего записей: 34 | Зарегистр. 10-12-2004 | Отправлено: 13:18 25-10-2006
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Что делать если керио после авторизации не переадресует на сайт? страница авторизации висит. Еще раз адрес вводить приходится.

Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 15:12 25-10-2006
garik_L

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смотри где-то ты DNS рубанул (для юзверей),
 либо у самих юзверей не вписан в свойствах протокола.
 DNS должен быть расшерен в двух* метсах в правилах керио.
1). Firewal > Internet
2). Lan (uswer) > Internet   * (ваапще, если на сервере, где располагаеться Керио)
                                       (установлен DNS-Server. Прописывать эту строку не надо )
------------------------------------------
 
Добавлено:
в ответ ----- "Ограничение по интернетовскому трафику..."
--------------------------------------------------------------------------
Этот вопрос был поднят и доконца не проверен из-за отсутствия
доступа к провайдерским серверам и маршрутизаторам лет 8 назад!
--------------------------------------------------------------------------
Естесно счётчик провайдера стоит на точку, из которой Вы получаете пакеты и собственно интернет.
Учитывая что Сам по себе провайдер - это ранее была не железка а самый обыкновенный сервак, со шлюзом, ТО Естееееестно! у них установлен кэш на прокси.
-----------------------------------------------------------------------------
Во первых это нужно для обеспечения некой гибкости, и для целей самого сервера,
 а во вторых, повторю во вторых, иногда насчитывает пару сотен мег, выйгрыша
 "в купе"  для выставления вам счётов по уплате.
------------------------------------------------------------------------------
На данный момент в принципе ничего не изменилось, но оборудование стало подоступнее и по "продвинутей" и с софтовыми заморочками заниматься вряд
ли кто станет - железку впихнул, настроил, и в перёд. А её кэш смешён и на вашу
статистику не повлияет, (максимум она кэширует - Мас-адреса, не больше)
------------------------------------------------------------------------------
По этому, учитывая, что в принципе любая выгода построена на обмане,
здесьт вряд ли на фактор провайд. кэша можно грешить,
есть намного более интересные ухищрения. Однин из них спамерская рассылка.
----------------------------------------------------------------------------------
Так что это времена давние и уже некем не приминяемые. Самого факта поимки таких
корыстных способов потери траффика никто ненаходил из-за недоступности
информации, только догадки...
 
Добавлено:
ответ на "убери нах промежуточный комп...."
-------------------------------------------------------
Не мало компаний по городу которые приминяют именно такого рода способ  
получения интернета на разных субстанциях от unix до 2003 sv/
Именно потому, что подставив под "атаки" одну машину, вторую берегут. Темболее как всегда вторая находиться даже не в одной сети и другом диаппазоне адресов,
но законы не перепрыгнешь, в чём-то они теряют, в черезмерной паузе при запросах,
возрастает естесно временная задержка пакетов от пользов. в инет., да и с DNS повозиться придёться...

Всего записей: 12 | Зарегистр. 23-10-2006 | Отправлено: 19:54 25-10-2006
djvovan2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ я пользуюсь Трафик инспектором но мне интересен и винроут где можно скачать *.chm версию как настраивать его если можно в картинках.
И подскажите керио считает только трафик или деньги заводить тоже можно.

Всего записей: 62 | Зарегистр. 08-12-2005 | Отправлено: 21:39 25-10-2006
garik_L

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Давай махнёмся - неглядя
 я тебе свой керио, а ты мне "ТИ"
 наслышан я о нем а заломать так и неудалось
 он видать по кайфу, но не юзал, а очень хоцца.
-------------------------------------------------------------
 могу выложить здесь банерную резалку
 точнее тот кусок winroute.cfg, в котором перечислены
 все банерные, спамерные, и прочие злачные места.
 Кому лень ручками вписывать, просто от сюда скопирует
 и в свой вариант добавит-вставит.
 После запуска - в Http увидите длииииинный список
 всего, что я сам ручками натыркал, с одного файла популярного
 сайта "Режек-а....." , Все подписано всё увидите и оцените.
 Экономия трафика существенная. Включаеться в домашней
 сети с 12 до 24 ежедневно. ночью похеру.
 
-----------------------------------------------------------------------
 
Добавлено:
 в догонку на русском языке...
 ftp://89.104.106.221/Soft/Internet/Proxy/Kerio/   Настройка Kerio Winroute Firewall 6.doc
 
 
Добавлено:
как обещал даю ссулку на Ротобанерную резалку
----------------------------------------------------------------------
текста там много, сюда боюсь копировать, (админ засмеёт)
=======================================
вот ссылка на файло  
ftp://89.104.106.221/pub/garik/rotobaner.txt

Всего записей: 12 | Зарегистр. 23-10-2006 | Отправлено: 23:54 25-10-2006
AsusConnection



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
убери нах промежуточный комп, вообще непонятно зачем он там нужен

Я работаю в федеральной структуре. Поэтому многие злые дяди и тёти пытаются ломануть мою сетку. Очень забавно выгляедет картина на бсд tcpdump -xX когда всякие ламеры используя прокси якобы из китая пытаются подобрать пароль от Администратора на юнихе
 
А если серьезно как оно есть так и будет. ПРосто не получается поднять фтп. Мне он для работы не критичен... чисто для себя хочется. Вот и пытаюсь...

Всего записей: 3 | Зарегистр. 04-11-2005 | Отправлено: 04:14 26-10-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
djvovan2
если к винроуту прицепишь винроутспай тогда и бабки подбивать можно будет

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:41 26-10-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru