Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
denisvmakarov
что в логах?
покажи трафик полиси
Amerique
Обнули админский пароль в файле users.cfg в каталоге винроута
код такой
 <variable name="Name">Admin</variable>
    <variable name="AccStatus">0</variable>
    <variable name="auth_type">0</variable>
    <variable name="Rights">127</variable>
    <variable name="Password"></variable>
правится в блокноте
lypky
как вариант можно поставить в филиале керио и поднять между филиалом и офисом впн тунель
 

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:51 30-10-2006
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Извенияюсь за повтор.
После аунтификации пользователя не происходит переадресация на введенный ранее сайт. В чем может быть проблема?

Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 09:37 30-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShamaN
а в логах ошибки какие есть?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 09:43 30-10-2006
Vanamingo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый Alex_stylus!
Login латинскими буквами - вроде все нормально... Спасибо!
Но дело в том, что юзеров - около 100, и поменять им всем login = 100 разборок .
Есть ли какие-то соображения, как научить kerio русскому?

Всего записей: 36 | Зарегистр. 05-12-2005 | Отправлено: 09:52 30-10-2006
Amerique



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
не помогает
Cannot connect  to Kerio Winroute Firewall at 'localhost'.
Authentication failed.
Может вместо локалхоста айпи указать или имя сервера?

Всего записей: 156 | Зарегистр. 22-04-2005 | Отправлено: 10:21 30-10-2006 | Исправлено: Amerique, 10:23 30-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Amerique
а сама служба запущена?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 10:25 30-10-2006
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noblekey
 
в логах error и warning -  никаких новых ошибок при этом не появляется.

Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 10:27 30-10-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noblekey
<variable name="AccStatus">0</variable>  
 
а разве не 1 должно быть?
служба определённо запущена.. раз он говорит что аутификацию пройти не может

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:28 30-10-2006
Amerique



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
да запущена, если не запущена, то он при попытка открытия консоли ругается
самое интересное, что все правила и раздача инета идет)

Всего записей: 156 | Зарегистр. 22-04-2005 | Отправлено: 10:29 30-10-2006 | Исправлено: Amerique, 10:29 30-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
а разве не 1 должно быть?  
у меня в файле 0 стоит
 
Добавлено:
ShamaN
тогда может проблема не в керио а в браузере, то есть в его настройках
Amerique
ну попробуй

Цитата:
вместо локалхоста айпи указать или имя сервера


Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 10:30 30-10-2006
Amerique



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
неее, не айс, все работает (для клиентов), а вот войти не могу.
ЕЕсли переставить, то какие конфиги сохранить, чтобы потом правила не переписывать? (а то я уже порядочно сайтов запрещенных вбил и зло-слов)

Всего записей: 156 | Зарегистр. 22-04-2005 | Отправлено: 10:41 30-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Amerique
все файлы cfg ну и каталог лисенс на всякий случай

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 10:46 30-10-2006
Alex_Stylus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Но дело в том, что юзеров - около 100, и поменять им всем login = 100 разборок .
Есть ли какие-то соображения, как научить kerio русскому?

 
По другому наверное никак... Да и рано или поздно у тебя опять с какой нибудь прогой будут проблемы такого рода... Так что лучше сразу всем поменять login... Альтернативы я не вижу...

Всего записей: 16 | Зарегистр. 28-10-2004 | Отправлено: 10:54 30-10-2006
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noblekey
 
например. что может быть? браузер - IE.
В настройках tcp/ip компьютер, на котором стоит kerio указан в качестве шлюза.

Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 10:54 30-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShamaN

Цитата:
например. что может быть?

разрешить переходы страниц в дополнительно

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 11:02 30-10-2006
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noblekey
 
"разрешить переходы страниц" галочка стоит.
Если б не стояла и на страницу авторизации не попал бы.

Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 12:09 30-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShamaN
а домашняя страница какая стоит?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:21 30-10-2006
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noblekey
http://www.msn.com/
А это что-то меняет?

Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 17:13 30-10-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AsusConnection

Цитата:
Общем фтп по localhost меня пускает, если я ввожу айпи внешний свой то меня ( с работы ) пускает, а вот с внехи народ дальше чем окна локиг\пароль не пускает... Причем под анонимным юзером тоже. Видимо чето керио блочит... что имнно понять не могу.

Недавно разобрался в похожей ситуации, возможно и тебе пригодится.
WR 6.2.1 + ServU. Правило:Sorce - Any. Dest - Firewall Service - FTP, FTPS, Telnet, Telnets. Trans - No. Всё тихо работало, пока однажды я не отключил протокол-инспектор (чтоб быстрее работало, ага!). После этого изнутри, где фаер отключен, всё пашет, при входе снаружи то подсоединяется - не отдает листинг папки, то МОЙ пароль не узнаёт. Включил протокол-инспектор, выбрал FTP - всё заработало. Я понял это так: если пишешь правило портами - то Керио тебя понимает буквально. А если указываешь службой - то он не только открывает 21 порт, но и разрешает высшие для пассивного режима - т. е. работает интеллектуально - но тогда ему нужен протокол-инспектор, чтоб понять что происходит. Так что проверь свою ситуацию - не твой случай?
 
Добавлено:
alx19

Цитата:
Поэтому хочу добавить еще один компьютер(достаточно производительный) с 2-мя сетевыми картами, в одну из сетевых карт пойдет кишка от провайдера а из другой в свитч, куда будут подключены компьютеры 2-мя wr этих 2-х подсетей.

 Несколько бредово, хотя в принципе возможно. Только непонятно -  
а) В чем тогда будет роль двух слабых компов с WR. Не проще ли оставить 1 (сильный) комп, но с WR и воткнуть в него 3 сетевухи, на внешний интерфейс повесить 2 IP прова и написать рули любой сложности?
б) Очень жаль, что MacAfee тебе не угодил. Потому что с ним такая штука железно работает Учти, что на машине с WR тебе нужны ни в коем случае не антивирусы, но только плагины для WR. Так что работать будет с любым антивирусом - если для него найдешь корректный плагин. Пусть меня поправят - но для Каспера давно был такой, но кривоватый и долго не обновлявшийся. Про DrWeb - о плагине я не слышал.

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 00:06 31-10-2006
ReViVeR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Клиент подключается к серверу KWF VPN через 4090 порт (по умолчанию).  
Связь гэ.  
Со стороны сервер выделенка 256к, со стороны клиента 128к.
Клиент подключается к другим серверам VPN (меньшим объемом канала) - связь гут.
Подскажите, плиз, где собако зарыто.

Всего записей: 68 | Зарегистр. 12-12-2005 | Отправлено: 08:28 31-10-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru