Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
oleg065

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
STS
1)Необходимо на на конатроллере домена настроить ДНС сервер.
2)На машине, которая является шлюзом и на кот. стоит керио, настроить сетевую которая смотрит в локальную сеть- прописать ДНС сервером ip (1) машины!
Вроде должно работать!
Пиши ответ!

Всего записей: 69 | Зарегистр. 09-07-2004 | Отправлено: 18:19 15-01-2005
zaharmd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня есть traffic rule: ALLOW ICQ from 08.00 till 10.00.
 
Когда наступает 10 часов, то новые пользователи (у которых аська еще не была запущена) не могут ее запустить. А пользователи, которые запустили ее в период с 08.00 до 10.00 могут успешно продолжать ею пользоваться.
 
Единственный выход - разорвать из текущие ICQ-соединения, тогда по-новому законнектиться они уже не смогут. Как это можно сделать автоматеически, чтобы не заходить в админскую консоль и не убивать все ICQ-соединения одно за другим вручную.
 
Может кто-то сталкивался с такой проблемой?

Всего записей: 353 | Зарегистр. 29-04-2004 | Отправлено: 22:47 16-01-2005 | Исправлено: zaharmd, 22:48 16-01-2005
ikivrin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня работает. Настроил сам и в мануал не смотрел  
 
Расскажи, как именно всё настроено. Что происходит, если с рабочей станции сходить на http://your_winroute_station:4080? (или 4081 по https)

 
Вопрос тот же, что у integral.... (который "другой")
Настроено вроде бы логично.... Из АД и НТ-домена юзеры импортируются без проблемм.
Веб-интерфейс работает... Но автоматически не логонит.... Вот если ему IP указать явно, тогда без проблемм... Но один IP только одному юзеру можно присвоить...  А проблемма в том, что с одного хоста разные юзеры ходют... И друг на друга потом бочку катят, когда квота заканчивается...
 
 
Добавлено:
ralphnsk
если  у тебя всё работает, подскажи, где копать... Плиз!!!
Или не копать?
 
Добавлено:
А может, это специфика KWF 6.0.6?
Очень похоже на глюк...
 

Всего записей: 6 | Зарегистр. 20-12-2004 | Отправлено: 17:32 17-01-2005
ralphnsk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ikivrin

Цитата:
Вот если ему IP указать явно, тогда без проблемм... Но один IP только одному юзеру можно присвоить...  

Так всё же, если с рабочей станции в браузере набрать
http://your_winroute_station:4080? (или 4081 по https)  
авторизовать будет?
 
А как выглядит правило для HTTP?
Если там стоит Authenticated Users через NAT, попробуй это временно отключить, поставив в качестве From просто внутренний интерфейс. Если авторизация заработает, тогда подскажу, что делать дальше.
 
Проверь наличие галки в "Enable User Authentication automatically performed by web browser".

----------
www.audiokniga.org - образовательные аудиокниги и аудиотренинги.

Всего записей: 233 | Зарегистр. 11-06-2002 | Отправлено: 09:54 18-01-2005 | Исправлено: ralphnsk, 09:54 18-01-2005
STS



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
oleg065
Млин я уж подумал что в самом ДНС что-то настраивать надо.
Примерно все так и сделано, но вот такое большое НО!!!
Я уже тоже склоняюсь к тому что это ГЛЮК...
SQUID форева в этом плане... все может.

Всего записей: 112 | Зарегистр. 26-03-2002 | Отправлено: 10:12 18-01-2005
ikivrin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А как выглядит правило для HTTP?  
Если там стоит Authenticated Users через NAT, попробуй это временно отключить, поставив в качестве From просто внутренний интерфейс.  
 

 В правиле стоит не внутренний интерфейс, но адресная группа.... Попробовал и менять на просто интерфейс... результат тот же...  
Но хоть и через Ж... , но я забодал его....
Для четырёх юзеров, что ходят с одного хоста, создал Adress groups ( для каждого юзера - группу, в которой один и тот же хост). А дальше просто: во вкладке Automatic login каждому указал его собстенную группу. Всё. Логонится автоматом конкретный юзер.
Через Ж... , но всё работает... если кто знает, как красивее, научите, плз...
 
Добавлено:
А вот с русификацией Веба я чё-то туплю.... не работает... Кобион русифицировался, а на веб-страничке ни одной буквы... пропали все... придётся, видимо, юзеров аглицкому учить...

Всего записей: 6 | Зарегистр. 20-12-2004 | Отправлено: 11:05 18-01-2005
alex2k2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет!
Вопросов несколько...
1) как проверить насколько хорошо керио 6,09 защищает компьютер, т.е. вторжение с интернета и из локальной сети (порты протоколы и т.д.)
2) нигде не могу прочитать и понять что это за прозрачный прокси? как он работает и с чеи его едят...
3)почему на машине (как бы сервер получаеться) на которой стоит винроут не хочет ходить в интернет через сервер(проксю) при это при логии при прозначной прокси отображаються..
4) как понять (увидеть) что береться из инета, а что из кеша...
Заранее огромное спасиба!!!

Всего записей: 1 | Зарегистр. 18-01-2005 | Отправлено: 23:42 18-01-2005
KudisovArkan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Для тех у кого проблемы с хождением по FTP все решается давольно просто
идем в Definitions-servises выбираем протокол FTP ставим Protocol Inspector в None, Destination Port в Any
После этого Ftp будет работать
Удачи вам
 
PS
На всякий случай продублировал в программах

Всего записей: 138 | Зарегистр. 05-07-2003 | Отправлено: 09:35 19-01-2005
SNFR1C



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите чайнику как раздать инет юзерам через прокси. Установил, настроил по умолчанию. и дальше ни шагу. Может есть документация на русском для чайников с объяснением всех процессов. может чего не так настроил. боюсь взлома просто ужас
 

Всего записей: 330 | Зарегистр. 19-11-2004 | Отправлено: 09:41 19-01-2005
STS



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ikivrin
Это если 4 пользователя, то еще нормально, а если их около 200, то каждому
IP прописывать устанешь да если еще по DHCP получают, не уследишь за ними
никогда...

Всего записей: 112 | Зарегистр. 26-03-2002 | Отправлено: 11:40 19-01-2005
serferian

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После установки Winroute 6.0.8 пропал доступ к компу(С) с Winroute.
После удаления Winroute - доступ не появился!!!
Причем с (С) пингуется сетка по IP; по именам - не пингуется.
Сам (С) не пингуется снаружи!!! Изнутри - нормально.
 
В чем проблемма?

Всего записей: 2 | Зарегистр. 19-01-2005 | Отправлено: 12:29 19-01-2005
oleg065

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Компьютер перегружал?
 
Добавлено:
А вообще если квотировать ничего не нужно, то ставь 5.1.10 !

Всего записей: 69 | Зарегистр. 09-07-2004 | Отправлено: 13:01 19-01-2005
serferian

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Перегружал!
 
Удалял сетевухи, удалял интерфейсы, делал установку системы поверх старой.
 
Добился того что с компа стала видна внешняя сетка (пинги и по имени и по IP)!
 
Но сам комп не видится!!!

Всего записей: 2 | Зарегистр. 19-01-2005 | Отправлено: 13:19 19-01-2005
ikivrin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
STS

Цитата:
Это если 4 пользователя, то еще нормально, а если их около 200, то каждому  
IP прописывать устанешь да если еще по DHCP получают, не уследишь за ними  
никогда...

Абсолютно согласен!!!
Потому и спрашивал совета.... Не получается по-другому...
У меня, слава богу только один такой хост, на котором четверо работают, остальные нормально каждый через свой IP авторизуется...  
 
Добавлено:
кстати, обновил до 6.0.9... результат тот же... ну ЧД?

Всего записей: 6 | Зарегистр. 20-12-2004 | Отправлено: 17:24 19-01-2005
ikivrin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так всё же, если с рабочей станции в браузере набрать  
http://your_winroute_station:4080? (или 4081 по https)  
авторизовать будет?

 
А вот: "Сервер запросил неподдерживаемый метод аутентификации". Это что значит?
Кажется, здесь собака и зарыта! Это опера выдала. IE тоже запрашивал дополнительно пароль для подключения к веб-интерфейсу...

Всего записей: 6 | Зарегистр. 20-12-2004 | Отправлено: 10:20 20-01-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мужики, я при установке рвоты указал, что "не использовать удаленное управление". Сейчас мне понадобилось подключаться к ней при помощи консоли через сеть. Где мне включить фичу удаленного управления?

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 18:46 20-01-2005
DISCR33T

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, я поставил себе winroute firewall версии 5.1.10 но с непривычки не понял где тут перенаправление портов, подскажите плиз, есть ли тут такое, и как можно устроить доступ к портам eMule для людей в сети чтоб они могли нормально качать?
Спасибо.

Всего записей: 1 | Зарегистр. 20-01-2005 | Отправлено: 23:30 20-01-2005
ralphnsk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DISCR33T
Перенаправление есть. Делаешь правило: с внешнего интерфейса на шлюз (Firewall), порт TCP 4662 разрешить, а там где Translation пишешь Translate to адрес локальной машины в сети.
 
К сожалению, поскольку порт 4662 на шлюзе только один, сделать это можно для единственной сетевой машины. Но зато, насколько я помню, eMule позволяет изменить номер входящего порта - то есть ты сможешь перенаправиль на шлюзе несколько портов для каждой из локальных машин.

----------
www.audiokniga.org - образовательные аудиокниги и аудиотренинги.

Всего записей: 233 | Зарегистр. 11-06-2002 | Отправлено: 09:42 21-01-2005 | Исправлено: ralphnsk, 09:48 21-01-2005
zolboch



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня проблемма с URL Rules скорее всего. Клиенты подсоединяются выходит запрос логина с паролем, но не "рубит" картинки хотя правило есть для определенной группыи открывает порно сайты, хотя запрет есть в forbidden words. В чем может быть проблемма

Всего записей: 112 | Зарегистр. 21-04-2004 | Отправлено: 19:46 22-01-2005
CTZB6U

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по kwf 6.0.9: как убить соединение и вообще, исключить все "мертвые" записи об интерфейсах?
 
Причина такая: у меня перестали ходить пакеты по интерфейсам, которые переставлялись несколько раз. В списке керио их накопилось несколько штук (подключение #1, #2,..) в статистике тоже куча.
 
Осложение: из списка соединений все удалилось, но, при удалении из списка статистики, выдается сообщение "Error: function called with invalid parameters".
интерфейс зовется, например, так: "bluetooth pan driver (microsoft's packet sheduler)".
 
Кстати, у меня сложилось ощущение, что керио обламывается на длинных названиях интерфейсов. Например, включить интерфейс в правило у меня получилось только после переименования в краткое название.

Всего записей: 23 | Зарегистр. 17-06-2004 | Отправлено: 11:05 26-01-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru