Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Siava one



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Radbek
Что за бред, WRF никаких изменений не делает в настройках сети.

Всего записей: 76 | Зарегистр. 15-11-2004 | Отправлено: 18:44 17-12-2004
Radbek



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Siava one
 
Незнаю нифига не бред. Он закрыл все кроме доступа в инет. Даже DHCP (он стоял на этой тачке) не работал, так что систему пришлось снести.

Всего записей: 1044 | Зарегистр. 22-03-2003 | Отправлено: 11:19 20-12-2004
woodman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хай  
есть проблема большая
расхождение с провом в трафике
стоит циска в ней правило внешний IP привязать на серый адрес 172.16.x.x который висит как внешний на машинке с керио 6.0.8
на этой же машинке висит MDaemon который служит гейтом для Exchange
трабл в следующем примерно с 10 чисел ноября резко возрос трафик расхождение с провом до 1 гига в день в том числе и по выходным
по его логам нам пришла почта в необозримых кол-вах примерно по 8 метров каждые 30 минут причем почта от IP почтовика с которого наш филиал шлет почту
да действительно приходила почта но всего 10 пакетов по 3 метра, а не как у прова 100 по 8 метров
в connection.log от керио есть только те сессии которые приняты т.е. 30 метров, в MDaemon тоже самое
вопрос в следующем что могло произойти  
у меня уже нет никаких мыслей
я готов принять расхождение по паразитному и служебному трафику на 20 процентов но чтобы гиг прошел и в логах ничего так не бывает
вообщем хелп

Всего записей: 39 | Зарегистр. 26-06-2003 | Отправлено: 15:27 21-12-2004
ak545



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HI ALL!
 
Никто не сталкивался? Есть: Windows Server 2003 Ent. Rus (AD+DNS) + Kerio WRF 6.0.8 (6.0.9) (DHCP).  Есть клиент, который юзает SSH клиент. Все работает пучком. Но... стоит клиенту "уснуть", эдак минут на ...дцать, все его установленные SSH коннекты "отваливаются" и ему заново приходится реконнектиться. В керио все таймауты отключены. Вариант "включить пинг на стороне SSH клиента" не годится. Надо как-то решить проблему отключения SSH коннектов по таймауту средствами керио. Кто-нибудь с такой задачей сталкивался? Помогите советами, пожалуйста.
 
PS без керио его (клиента) SSH коннекты по таймауту не "отваливаются".

Всего записей: 72 | Зарегистр. 22-10-2004 | Отправлено: 20:04 21-12-2004
froman09

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь.
Есть KMS 6 и KFW 6 с включенным proxy в общей сетке на выделенном сервере w2003 192.168.100.210 плюс в сетке стоит на другом компе proxy под линухом 192.168.100.110, который служит источником выхода в Интернет.
Машины возле 210 настроены на выход в интернет через прокси на 210, а сам 210 переправляет все на 110.
Задача  -  настроить связку kerio продуктов так, чтобы можно было забирать почту с удаленного pop3 и отсылать на smtp в реальном интернете  - типа точки.ру
Сейчас интернет работает через прокси, а почта на KMS  через DialUP :^((

Всего записей: 3 | Зарегистр. 22-12-2004 | Отправлено: 04:29 22-12-2004
nedden



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на гейте 3 интерфеса, две локалки и инет. Хочу чтобы ходил пинг в инет с локалки. Как не бился не получается. Клиент сбербанка тоже не ходит. ICQ тоже как то странно ... Miranda напрямую не ходит, только через Proxy ...   Ему нужно TCP 1024 и активный ftp .... все остальное вроде работает, инет есть, почта ходит ...

Всего записей: 68 | Зарегистр. 13-03-2003 | Отправлено: 15:32 22-12-2004
Origon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nedden, не совсем ясно изъясняешься или я просто не видел твоих предыдущих поствов.
 
"Хочу чтобы ходил пинг в инет с локалки"
Какими правилами реализовывал ?

Всего записей: 3 | Зарегистр. 23-12-2004 | Отправлено: 19:14 23-12-2004 | Исправлено: Origon, 16:56 24-12-2004
CelII



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!  
 
Я перешел с версии 5.1.7 на 6.0.9 путем наложения старой верси на новую,чтобы сохранились настройки и они сохранились, но
 
Столкнулся с такой проблемой: клиенты перестали работать по протоколу IMAP, HTTPS.
Даже сделал правило - разрешить все - не работает.  
 

 
Есть такие, у кого подобное? интересно, на 6.0.8 та же фигня?

Всего записей: 49 | Зарегистр. 07-04-2002 | Отправлено: 22:57 25-12-2004 | Исправлено: CelII, 00:14 26-12-2004
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А подскажите пожалуйста, На админской тачке стоит Керио 6.0.8 и раздаёт инет через прокси и включен NAT для Counter-Strike. Играют по сетке с другими клубами. Так вот когда на АДМИНСКОЙ тачке заходишь тоже поиграть то ПИНГ именно моей тачки(админ) начинает беспрерывно скакать. Что это может быть.
P.S. AMD 2600+ Barton, 512 DDR , 7200 HDD
 

Всего записей: 430 | Зарегистр. 18-05-2004 | Отправлено: 15:54 31-12-2004
pavlika2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть домашний ПК с модемом. Возникла необходимость поучить KWF, но поскольку лишнего желаза дома нет, то все виртуально. Поставил VMware 4.5.1, сделал host-only network с гостевой windows 95. После этого ставлю KWF 6.0.9 на основной системе (windows XP sp1) и ВСЕ - любая попытка войти в инет заканчивается на моменте регистрации компьютера в сети по причине вываливания в синий экран (там можно только понятьчто-то про wanarp.sys). Если снести KWF, то все начинает работать. В VMware DHCP и NAT отключен, функционирует только host-only network. В чем может быть причина?? Настроек в KWF никаких не делал, от мастера отказался, т.е. установил, не указывая как соединяться с инетом и все.

Всего записей: 626 | Зарегистр. 08-10-2004 | Отправлено: 21:28 03-01-2005 | Исправлено: pavlika2, 21:29 03-01-2005
inew



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему во вкладке ISS Orange Web Filter всё не доступно, как активизировать этот Orange Web Filter? (бесплатно естественно).

Всего записей: 130 | Зарегистр. 07-05-2003 | Отправлено: 05:54 06-01-2005
ikivrin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
A вот вопросик, Господа...  
Может кто подскажет?
Можно ли настроить KWF 6.0.6 таким образом, чтобы аутентификация проходила для РАЗНЫХ пользователей ОДНОГО хоста автоматически? KWF стоит на 2003 контроллере домена...
Заранее благодарен... Если нельзя, хоть больше париться не буду......
 
Добавлено
pavlika2
По своему опыту могу сказать, что виртуально дома эта штука не работает...
Сетеавя карточка есть? Если нет, и не парься... Ставь сразу на место...
Ставится и настраивается на раз-два... там и изучать особо нечего...  
от задачи учиться легче...  
Давно ей пользуюсь... просто и надёжно...
 
 
inew
ISS OrangeWeb Filter должен быть включен...
Ну и лекарство хорошее... А дальше просто ждём...  
 

Всего записей: 6 | Зарегистр. 20-12-2004 | Отправлено: 12:01 06-01-2005
pavlika2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тренироваться на клиентах я не люблю, поскольку за это мне и так дают $.  То, что просто, мне как раз и не понравилось Сетевых карточек в ПК две штуки помимо виртуальных, только инет к сожалению в нашей днревне только через модем. Вопрос актуален.

Всего записей: 626 | Зарегистр. 08-10-2004 | Отправлено: 17:20 06-01-2005
STS



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Млин голову уже сломал, а толку никакого
Стоит KWF 6.0.8 под 2003, две сетевухи - одна в инет, одна в локалку.
Все пашет кроме авторизации в AD. Сервак в AD не входит, пользователей из AD
импортирует на ура даже из дочерних AD и т.д..
Пробовал сервак в AD прописывать - не помогает
Где грабли, может кто уже сталкивался???

Всего записей: 112 | Зарегистр. 26-03-2002 | Отправлено: 12:37 13-01-2005
oleg065

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А ДНС у тебя настроены правильно?

Всего записей: 69 | Зарегистр. 09-07-2004 | Отправлено: 13:16 13-01-2005
STS



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня внутренний ДНС xxxxxxxx.local и внешний xxxxxxxx.ru
внешний крутится на этом же серваке где KWF, тут же и почтовый сервер
 

Всего записей: 112 | Зарегистр. 26-03-2002 | Отправлено: 10:33 14-01-2005
oleg065

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
STS
У меня была подобная проблема (и много других), пока я не настроил на машине с вин-рутом адрес ДНС-сервера на контроллер домена!

Всего записей: 69 | Зарегистр. 09-07-2004 | Отправлено: 10:41 14-01-2005
CTZB6U

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос: как сделать исходящий маппинг портов?
Использую kwf 6.0.8 (вылеченный).
 
Пробовал прописать правило на исх. nat: натить исх. адрес в адрес исх. интерйфеса, адрес назначения натить в адрес удаленной системы, порт мапить на нужный мне.
В качестве сервиса указал один сервис. Все равно, зверушки ломятся не на оттранслированный порт, а на порт сервиса.

Всего записей: 23 | Зарегистр. 17-06-2004 | Отправлено: 12:46 14-01-2005
STS



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
oleg065
А по подробнее можно, куда что прописать, а то у меня уже крыша едет.
Может надо отдохнуть и снова в бой...
Смотрю в экран и вижу ..........

Всего записей: 112 | Зарегистр. 26-03-2002 | Отправлено: 18:23 14-01-2005
Oddi Cepl

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые, подскажите. Как для NAT задать диапазон адресов,  в который могут преобразовываться локальные?  
Т.е. мне дается подсеть, адреса которой имеют доступ в инет. На каждый адрес выделяться канал.  Когда запускаешь NAT средствами винды то этот диапазон можно указать, тогда каждому локальному айпишнику сопоставляться какой либо из диапазона. Т.е. каждый лазает по своему каналу и чужой трафик не кушает.  
 
И есть ли где, какая документация по 6 Kerio на русском?

Всего записей: 2 | Зарегистр. 29-12-2004 | Отправлено: 18:53 14-01-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru