Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
cronyx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
так ведь я про контроль приложений спрашиваю, а его winrout'е нет

Цитата:
а ты в винроуте настрой правила изнутри наружу только те которые разрешены а остальные рубить будет

что он рубить-то будет? если программа через разрешённый порт лезет он ведь её не заблокирует?
 
 у всех отделные компы под сервер? неужели никто не раздает инет с компа на кот. сам работает?

Всего записей: 18 | Зарегистр. 15-12-2005 | Отправлено: 12:07 07-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cronyx
попробуй поставь персонал фаервол от керио, для серверной платформы сервер фаервол
я правда не знаю как они будут дружить с винрутем я не пробовал но можно смоделировать ситуацию на виртуальной машине

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 13:02 07-11-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cronyx

Цитата:
 у всех отделные компы под сервер? неужели никто не раздает инет с компа на кот. сам работает?

 
Слушай, ну собери машинку из старья, не неё NT4WS+WinRoute 4.12, моник не нужен, хватит Radminа.
Практически на любом железе пахать будет!  Вплоть до 1 пенька.
 А то что у тебя - гарантированный геморрой.

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 17:25 08-11-2006
rust2001

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Честно пролистал всю ветку страница за страницей но не смог найти (пропустил) решение такой ситуации
Одноранговая сеть (около 40 машин), 2 машины (W2003) смотрят в инет через 2х провайдеров, настраиваю первую (КФВ 6), пускаю юзеров (тех кого надо) в инет и все нормально (правила на обоих машинах визардом сделаны)
дальше ставлю КФВ 6 такой же как на первой машине, настраиваю пускаю всех кого надо через вторую машину (те кто долже идти через первую - идут), все работает. Через некоторое время вторя машина становится не видимой и не пингуется и соответственно никого не пускает
Подскажите плиз что можно сделать

Всего записей: 5 | Зарегистр. 09-11-2006 | Отправлено: 05:55 09-11-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rust2001
фигня какая-то, попробуй переустановить, и советую домен поднять

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:38 09-11-2006
rust2001

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
 
Ну не факт что поможет, да и не очень хочется с доменом возится

Всего записей: 5 | Зарегистр. 09-11-2006 | Отправлено: 13:38 09-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rust2001
а в логах второй машины ошибки фиксируются?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:12 09-11-2006
rust2001

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ни одной ошибки
 
Добавлено:
noblekey
И еще заметил если снести фаер и поставить заново, то он работает нормально до первого отключения клиента, после этого все блокируется и только переустановка помогает
 
Добавлено:
РАди эксперимента удалил все правила, добавил одно - все все разрешить не помогает

Всего записей: 5 | Зарегистр. 09-11-2006 | Отправлено: 05:36 10-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rust2001
а в логах керио какие ошибки после блокировки

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:40 10-11-2006
rust2001

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в errors пусто

Всего записей: 5 | Зарегистр. 09-11-2006 | Отправлено: 08:51 10-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rust2001
включай Debug логи и смотри там.. что происходит когда ошибка и когда клиент отключается...

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 08:56 10-11-2006
rust2001

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
попробую, только там чет не очень понятно если не трудно основные понятия по этой части дайте пожалуйста

Всего записей: 5 | Зарегистр. 09-11-2006 | Отправлено: 09:01 10-11-2006
knyshow2

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребята, нужна ваша консультация... Имеем:
 
Одноранговую сетку без домена с 30 машинами.
Керио Винрут версии 6.2.2/1746
Роутер, который в данный момент также является рабочей машиной админа.
 
На этой машине две сетевых (192.168.0.1 - локалка, 192.168.1.2 - ADSL-модем), а также подключение к прову по PPPoE.
 
Скриншот правил Винрута:
 

 
В Винруте поднят непрозрачнй прокси, авторизация по айпи.
 
Вопрос 1: значит все прекрасно работает, жаловаться на то-то действительно крупное смысла нет, но... Я имею слабость пользоваться такой вилеколепной программой как DC++, которая и после установки винрута прекрасно коннектится к нужным мне приватным хабам когда в установках соединения выбран пункт Active и прописан мой внешний айпишник, но в таком режиме я не могу Получать файлы и не могу отдавать файлы... вылетает сообщение о таймаута.
Там же, в настройках DC++ ставим режим подключения Passive - все нормально коннектится и фалы бегают, но есть проблема. Как я уже говорил, хабы приватные со своими иногда драконовскими правилами и некоторыми ограничениями. Если не вдаваться в подробности.... как заставить ту же DC++ работать мимо винрута, в режиме Active? Задаю вопрос тут, т.к. вопрос все-таки не по DC++, в по винруту, ть.к. именно он наровит перехватывать всех и вся.
 
Ну и второй вопрос: Винрут штука классная, но в нем нет контроля приложений. Раньше до установки Винрута я пользовался Аутпостом. После установки системы начисто поставил Винрут, а потом - Аутпост. После перезагрузки в момент подключения по PPPoE винда стабильно начала слетать в синий экран. Собственной вопрос: лечится ли это в данном примере, либо стоит поставить другой персональный фаер для контроля приложений? И если можно, посоветуй тет, который не вызывает глюков и работает в паре с Винрутом. Почему этот вопрос не задал в теме о фаерах - ну так Аутпост с Юзергейтом, ТрафИнспектором работал прекрасно...
 
Воть, заранее огромное.

Всего записей: 273 | Зарегистр. 02-09-2004 | Отправлено: 10:11 10-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
knyshow2
 

Цитата:
Ну и второй вопрос: Винрут штука классная, но в нем нет контроля приложений. Раньше до установки Винрута я пользовался Аутпостом. После установки системы начисто поставил Винрут, а потом - Аутпост. После перезагрузки в момент подключения по PPPoE винда стабильно начала слетать в синий экран. Собственной вопрос: лечится ли это в данном примере, либо стоит поставить другой персональный фаер для контроля приложений? И если можно, посоветуй тет, который не вызывает глюков и работает в паре с Винрутом. Почему этот вопрос не задал в теме о фаерах - ну так Аутпост с Юзергейтом, ТрафИнспектором работал прекрасно...  
 
Воть, заранее огромное.

два firewall (особенно если одни из них Керио) на одной машине нельзя и по этому никакой другой там работать не будет.. увы
 

Цитата:
Там же, в настройках DC++ ставим режим подключения Passive - все нормально коннектится и фалы бегают, но есть проблема. Как я уже говорил, хабы приватные со своими иногда драконовскими правилами и некоторыми ограничениями. Если не вдаваться в подробности.... как заставить ту же DC++ работать мимо винрута, в режиме Active? Задаю вопрос тут, т.к. вопрос все-таки не по DC++, в по винруту, ть.к. именно он наровит перехватывать всех и вся.  

в правилах наверное надо добавить internet - firewall DC++ (permit)


----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 12:00 10-11-2006
lypky



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ага... как же это я сразу не углядел. Для впн клиента нужно скачивать отдельную прогу которую ставить на клиентские машины. Что ж поставил я ее. Завел пользователя.
 
Но подключиться ему не получаеться. Пишет ошибка авторизации. Хотя высвечиваеться сертификат - я его принимаю.
 
Что это может быть? Ну типовые ошибки...

Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 12:12 10-11-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lypky
в дистрибе винроута есть впнклиент, я им ползуюсь и всё прекрасно работает

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 13:08 10-11-2006
knyshow2

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mikes спасибо, с DC++ разобрался. До этого у меня пермит для DC++ стояло, но это позволяло тянуть файлы только в пассив-моде. Сейчас настроит правило:
 
Из Инета и Фаервола, для Инета и Фаервола:
DC++
Порт 666 и 1412 по TCP и UDP (по поводу УДП не уверен что нужно. поэкспериментирую)
разрешить.
 
В самом DC++ прописал Актив коннекшин, свой внешний айпи и порт 1412.
1412 это просто порт взят от фонаря.
666 - это порт на хабе.
 
Все лётает, на хабе народ уже минут 20 меня поздравляет с актив-коннекшн )
 
Ну а что касается
Цитата:
а одной машине нельзя и по этому никакой другой там работать не будет.. увы  
с этим нужно что-то делать. Вычитал по-моему на ру-боарде же, что нужно при установке аутпоста отказаться от автоконфигурации сети и перед этим выдернуть все сетевые провода.
 
Вечером поэкспериментерию - сейчас низзя. иначе все 30 юзеров начнут мне морду бить.. сегодня уже пытались наcтучать по шапке за вот такое вот сообщение:
 

Всего записей: 273 | Зарегистр. 02-09-2004 | Отправлено: 13:14 10-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
knyshow2

Цитата:
вот такое вот сообщение

класс!!! надо и у себя поставить
 
на счёт firewall ... как вариант, ну сделай себе виртуальную машину и работай на ней .. там и firewall поставишь )))

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:56 10-11-2006
knyshow2

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
сделай себе виртуальную машину и работай на ней

неее, эт не вариант.

Всего записей: 273 | Зарегистр. 02-09-2004 | Отправлено: 15:12 10-11-2006
Barinov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые - помогите !
Стоит Kerio 6.1.4 есть VPN, есть внешний IP который стоит на улицу,
с улицы не могу дстучаться да внешнего IP, убиваю Kerio - все нормально.
Какие правила за это отвечают ? Буду очень признателен.

Всего записей: 1 | Зарегистр. 10-11-2006 | Отправлено: 16:21 10-11-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru