Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Osysopov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У нас АДСЛ в LAN через Винроут транслируется при помощи NAT. При этом стоит прозрачный КЭШ.
Есть вопрос к спецам. Трафик провайдера 2.8 Гб - а в Винруте 3.2 Гб... Как с этим бороться может кто знает?
 К примеру - пользователь геймился в ГТА ВайсСити... По Винроуту - 50 Мб... а реально 34 ( проверено обнулением статистики)
Кто борится с такими проблемами? - или я один такой

Всего записей: 2 | Зарегистр. 28-03-2004 | Отправлено: 04:08 28-03-2004
alexmats



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
miasnikov andrew
ага.....
ладно, НортонХостом образ сделал, и вперед!
удача!!!!!!! где ты????
 
Добавлено
Поставить - поставил, а вот кинуть адсл в "народ" н6е получается...
Как прописать что, обьясните, кому не в лом! И в ВинРоуте, и на локальных машинах.
А также вопрос: как настроить на локальных машинах БЭТ?
Версия ВинРоут 5-1-10

Всего записей: 1396 | Зарегистр. 05-03-2002 | Отправлено: 10:09 29-03-2004
miasnikov andrew



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexmats
1. Запусти wizard для начальной конфигурации KWF.
2. HTTP раздается пользователям после авторизации => отключить авторизацию/создать пользователей
3. на клиентах прописать в браузерах стандартный прокси ip_сервера:3128
 
Добавлено
сорри, я сейчас не могу точнее. сервера нет под рукой

Всего записей: 122 | Зарегистр. 15-05-2003 | Отправлено: 16:06 29-03-2004
alexmats



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
miasnikov andrew
???
можешь по пунктам (терминами ВР)

Всего записей: 1396 | Зарегистр. 05-03-2002 | Отправлено: 10:20 30-03-2004
miasnikov andrew



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sorry...
 
0. Ставим и запускаем KWF (в первый раз он сам предлагает настроить все мастером, т.е. wizard).
 
1. Configurations/Traffic policy. Кнопка [wizard]
Цитата:
Traffic policy rules can be defined in Configurations / Traffic Policy. The rules can be
defined either manually (advanced administrators) or using the wizard (recommended).

задать надо будет:  
- Ethernet, WaveLAN, DSL, etc. или Dial-Up, ISDN, etc.
- public interface (который с интернетом); интернет-сервисы доступные для LAN  
- доступ из интернета к серверам внутри сети
- NAT (вкл/выкл)
 
2. Смотрим на то, какие правила (Traffic policy) создал мастер.
Учимся. Дописываем свои, если надо.
 
3. Пробуем лезть с локального компьютера в интернет, указав в браузере ip и порт прокси-сервера (обычно 3128).
Должна выскочить pop-up аутентификации.
 
Логин - администраторский, пароль тоже.
Если покатило - все сделали правильно.
Задаем пользователей (логины, пароли).
 
Если нет - сообщаем проблему. Чем можем - поможем

Всего записей: 122 | Зарегистр. 15-05-2003 | Отправлено: 16:17 30-03-2004
alexmats



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
miasnikov andrew
спасибо, буду пробовать.

Всего записей: 1396 | Зарегистр. 05-03-2002 | Отправлено: 17:54 30-03-2004
miasnikov andrew



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Osysopov
пока особых расхождений не замечал...
а ты где/чем смотришь траффик?

Всего записей: 122 | Зарегистр. 15-05-2003 | Отправлено: 16:06 31-03-2004
skylined

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Osysopov
Первым возник тот же вопрос шо у Андрюхи:
какой прогой траффик шитаешь?

Всего записей: 294 | Зарегистр. 27-06-2003 | Отправлено: 16:12 31-03-2004
stalker780



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто знает где WinRoute Firewall 5 хранит настройки?  
Как их можно забекапить при переустановке компа?

Всего записей: 216 | Зарегистр. 01-07-2003 | Отправлено: 19:04 31-03-2004
skylined

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
stalker780
Вроде как все *.cfg файлы в установочной директории

Всего записей: 294 | Зарегистр. 27-06-2003 | Отправлено: 10:17 01-04-2004
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skylined прав. Хоть и не пробовал только cfg перебрасывать, но должно работать. С точностью 100% могу сказать, что работает – это полная архивация старого kwf и последующая распаковка в ту же директорию после инсталляции нового. Естественно, учитывая, что путь новой инсталляции совпадает со старой. Причем переносилось с XP на 2003srv.
А вообще, это упущение керио, что невозможно произвести экспорт-импорт. Будем надеяться, что пофиксят.

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 10:31 01-04-2004
Kuugle



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
skylined прав. Хоть и не пробовал только cfg перебрасывать, но должно работать.

 
_http://download.kerio.com/dwn/kwf5-en.pdf
Ответы на все вопросы.

Всего записей: 64 | Зарегистр. 01-12-2003 | Отправлено: 11:25 01-04-2004
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kuugle, конечно, ты тоже прав, что мануалы нужно чтить и читать, но может у человека времени нету? Возможно стоило дать вот такую ссылку?
Man  KWF5 EN
Пункт 2.7
... и немного разъяснить:
Обрати внимание на Configuration Recovery Performed Through Back-Up, где детально описывается замена адаптеров старого конфига на новые адаптеры. Там есть один нюанс. При восстановлении у тебя появятся новые адаптеры со старыми из-за того, что система генерирует уникальный ID для каждого NIC. Придется вручную заменить старые на новые. Иначе, конечно, ничего работать не будет!

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 12:28 01-04-2004
Pustota

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Знающий народ, помогите. Поставил Kerio Winroute Firewall v5.1.10 на Windows Server 2000. Появилось два вопроса:  
1. Почему Флэшгет, который установлен на машине за сервером не может скачать файлы с серверов, которые установлены по другую сторону сервера?  
Грубо говоря, KWF не пропускает файлы, которые льются FlashGet'ом. FlashGet выдает ошибку 451 Command denied by firewall.  
2. Тут один писал, что заметил значительное снижение скорости, при скачивании через KWF. Действительно это из-за KWF? И как это устранить, чтобы скорость была максимальной?  
 
Заранее спасибо.

Всего записей: 13 | Зарегистр. 06-04-2004 | Отправлено: 16:46 06-04-2004
SolarW



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Pustota
1. предыдущая страница, 8-е сообщение сверху, лентяй




Мог бы и точный линк привести, такое же слово lynx.

Всего записей: 892 | Зарегистр. 07-12-2001 | Отправлено: 18:21 06-04-2004 | Исправлено: lynx, 01:14 07-04-2004
Pustota

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Антивирус отключен на серваке. Но проблема остаётся. Подскажите решение проблемы, а то перейду на виндовые средства роутинга.

Всего записей: 13 | Зарегистр. 06-04-2004 | Отправлено: 21:04 06-04-2004
SolarW



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Pustota
Кроме антивируса еще правило в поитиках FTP отменить надо, оно остается включенным после того как антивирь выключаеш.
И вообще, ты тут нас за экстрасенсов держиш?
Логи флешгета, логи керио - в студию

Всего записей: 892 | Зарегистр. 07-12-2001 | Отправлено: 13:26 07-04-2004
Pustota

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это лог KWF,
===
[07/Apr/2004 20:50:29] (3010) Connection Backup: Unable to switch to backup connection, backup interface does not exist.
===
 
Это лог FlashGet'а.
===
Wed Apr 07 20:49:26 2004 Соединяемся с 10.0.8.46 [IP=10.0.8.46:21]
Wed Apr 07 20:49:26 2004 Канал подключен, Жду приглашения сервера.
Wed Apr 07 20:49:26 2004 220 Serv-U FTP Server v4.1 for WinSock ready...
Wed Apr 07 20:49:26 2004 USER anonymous
Wed Apr 07 20:49:26 2004 331 User name okay, please send complete E-mail address as password.
Wed Apr 07 20:49:26 2004 PASS ********
Wed Apr 07 20:49:26 2004 230 User logged in, proceed.
Wed Apr 07 20:49:26 2004 Вход в систему [Успешный, Ok]
Wed Apr 07 20:49:26 2004 REST 100
Wed Apr 07 20:49:26 2004 451 Command denied by firewall
Wed Apr 07 20:49:26 2004 Ошибка!
===
 

Всего записей: 13 | Зарегистр. 06-04-2004 | Отправлено: 20:53 07-04-2004
SolarW



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Pustota

Цитата:
Wed Apr 07 20:49:26 2004 REST 100  
Wed Apr 07 20:49:26 2004 451 Command denied by firewall  

Ну? И какая часть не понятна?
Ведь русским по белому написано что REST (команда, служащая для указания с какой позиции начать качать файл, применяется в случае докачки файла, в этом месте лога флешгет дает эту команду чтобы проверить поддерживает ли сервер докачку) запрещена файрволом.
Идеш в настройки файрвола и внимательно смотриш где у тебя стоит этот запрет.
Мне известно всего два места, оба я тебе указал.
Или тебе скриншоты сделать с указанием где это?

Всего записей: 892 | Зарегистр. 07-12-2001 | Отправлено: 15:11 08-04-2004
Gimlya

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

  Эээ. Может глупый вопросы, но всё же.  (документацю пререрыл - не нашёл...
   в новом топике нет, а в старом хрен чего найдёшь...)
   
  1. Как сделать так что бы HTTP с клиентских машин работал по дефолту,  
   а не через прописывание IP роута  и порта 3128 ???
  2. Нефига окромя HTTP не фурычит с клиентов.  в частности почта (bat)....  
      Может чего забыл указать ?  
  3. Как сделать так что бы пользователи определялись KWF не через Web-интерфейс,  
      а по дефолту-автоматически  
     (поясняю скажем зашёл пользователь (через windows logon) на    
      клиентской машине под именем Ivan -  значится  пусть эту машину KWF и видет  
      как Ivan). Это возможно? А может можно  по имени машины?    
      Вроде это возможно - но чтение док только усугубило ситуацию с пониманием.  
 
P.S. Настройки KWF практически сразу после Wizard'а. Так только всякие глупости вроде - Cobian отключил и аську добавил.  
 
Надеюсь на подробные рекомендации. заранее всем big thx !

Всего записей: 395 | Зарегистр. 11-04-2002 | Отправлено: 21:14 16-04-2004 | Исправлено: Gimlya, 21:18 16-04-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru