Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11900 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
чтоб работала почта в правиле где нат в сервисах добавь протоколы pop3 и smtp всё,
можешь ещё в сервисах попробовать на этих протоколах отключить протокол инспекторы, если ты почту хочешь пускать исключительно через прокси тогда настраивай почтовые клиенты на хождение через прокси

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 17:20 26-11-2007
Dima_GEN

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проблема, Инет выхожу через адсл, он включен в сетевую карту на сервере. На сервере есть дополнительный ВПН на другой офис. Проблемка в том что когда вкл. ВПН то в routing Table  создается строка 0000 0000 ВПН с метрикой 1 , а у инета  0000 0000 инет  метрика 21 . Соответственно инет падает!.В настройках впн галочку "использ основн шлюз" - убрал но эффекта нет. Как в керио отключить такую странность ? Керио 6.4 , сервер 2003 64 сп2 р2.

Всего записей: 18 | Зарегистр. 11-01-2007 | Отправлено: 08:11 27-11-2007
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа! Помогите + спасите!
 
Как заставить какое-либо правило из Traffic Policy отрабатывать не всегда, но лишь по времени, например из Time Ranges? Подозреваю, что никак... ((  
 
* * *
 
О! эврика, эврика!!!
 
Оказывается, нужные колонки в Трафик Полиси по умолчанию... спрятаны!
Нажимаем правой кнопкой на заголовке столбцов, "настройка" - и там два спрятанных
поля "Valid on..." (время) и "Траффик инспектор" (хрен его знает, что это такое).
 
Теперь еще надо посмотреть, работает ли оно. ;) Вдруг его спрятали от греха подальше, потому что оно сырое?... :\

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 17:51 10-12-2007 | Исправлено: piroJOKE, 18:31 10-12-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
гм, интересная хреновина выявилась, не знал об этом

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 18:50 10-12-2007
Bokr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сеть на 10 машин и "железный" VPN-router, который выпускает сеть в инет. Необходимо посчитать трафик каждой машины (можно просто по IP). Руководству просто необходимо оценить "расход" каждого отдела, чтобы спланировать расширение в новом офисе. Подсчет - дело временное. Больше чем на 2-3 месяца оно не понадобится. Поэтому хочется найти простое решение и желательно не "трогать" пользователей. Они, чтоб как работали так и продолжали работать со своими почтами, броузерами, антивирями, асями, скайпами, а главное - с клиент-банками.
 
Годится ли для этого Винроут? Как его настроить? Работает ли он с VPN?
 
p.s.: я так понимаю, что понадобится выделенная машина с двумя сетевыми?

Всего записей: 148 | Зарегистр. 06-03-2003 | Отправлено: 19:11 10-12-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
p.s.: я так понимаю, что понадобится выделенная машина с двумя сетевыми?

ага

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:50 11-12-2007
fez_i



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что надо заменить в файле logs.cfg, чтобы логи писались на другой диск?
 
Прошу прощения, если повторился, не смог найти.

Всего записей: 34 | Зарегистр. 01-02-2005 | Отправлено: 15:19 11-12-2007
usertemp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dima_GEN
 

Цитата:
чтоб работала почта в правиле где нат в сервисах добавь протоколы pop3 и smtp всё,  
можешь ещё в сервисах попробовать на этих протоколах отключить протокол инспекторы, если ты почту хочешь пускать исключительно через прокси тогда настраивай почтовые клиенты на хождение через прокси

TP
Souse - карточка сети | Dest - FireWall | Servise - порты на которые я повешал почту
Action - Permit | PI - none | Translation - NAT (карточка нета)
 
на клиенте настраиваем ip прокси : мои порты
 
Запускаем The Bat  - состояние "Соединение с сервером", пока по таймауту не отпадет...
в логах на проксе имеем :
 
PERMIT packet from LAN_Comp,//->// flags: SYN , seq:2088536960 ack:0, win:64240, tcplen:0
PERMIT packet to LAN_Comp  ,//<-// flags: RST ACK , seq:0 ack:2088536961, win:0, tcplen:0
 
таких две строчки ещё два раза и потом
 
DROP malformed UDP packet from LAN_Inet, proto:UDP, len:376, ip/port:198.165.174.237:0 -> мой ip:1026, udplen:348
 
Запускаем The bee - состояние "Не удолось подключиться к (IP моей прокси)"...
в логах имеем :
 
PERMIT packet from LAN_Comp,//->//, flags: SYN , seq:91790598 ack:0, win:64240, tcplen:0
PERMIT packet to   LAN_Comp,//<-//, flags: RST ACK , seq:0 ack:91790599, win:0, tcplen:0
этих две строчки еще два раза...
 
Кто подскажет куда рыть ?

Всего записей: 3 | Зарегистр. 06-07-2007 | Отправлено: 20:20 11-12-2007
serrus

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, можно ли при помощи керио объединить 2 PPPoE подключения в 1 канал?

Всего записей: 34 | Зарегистр. 01-02-2004 | Отправлено: 12:42 12-12-2007
Bokr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74:
Цитата:
ага
Спасибо, дружище! Я всегда знал, что краткость - сестра таланта.

Всего записей: 148 | Зарегистр. 06-03-2003 | Отправлено: 17:41 12-12-2007 | Исправлено: Bokr, 17:43 12-12-2007
Martin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fez_i
RelativePathRoot не пробовал

Всего записей: 13 | Зарегистр. 18-04-2002 | Отправлено: 14:13 13-12-2007
shadow user777



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть вопрос.
Возможно ли изменить права доступа к инету, используя веб-интерфейс Винроута? Учитывая что залогинился к фейсу под админом.

Всего записей: 1482 | Зарегистр. 31-07-2005 | Отправлено: 22:57 13-12-2007
DimaDimov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
usertemp
Просто настрой нат для клиентов и разреши в нем только ПОП3 и СМТП
обычный нат (не забудь у клиентов должен быть выставлен Гейтвей и ДНС сервер - обычно и то и другое - это твоя машина с керио)
мой совет
убери у какого-нибудь клиента настройку на прокси, настрой ему нат,  
добейся работы всего (браузеров, почтовиков, торрента) через нат
а потом уже в керио выстави  в ТП натить только ПОП3 и СМТП
 

Всего записей: 46 | Зарегистр. 15-08-2006 | Отправлено: 07:01 14-12-2007
Bokr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как в Winrout'e вести подсчет трафика по IP?

Всего записей: 148 | Зарегистр. 06-03-2003 | Отправлено: 19:51 14-12-2007
romansub

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго здоровья
Ребят, помогите, если несложно... босс торопит, и времени нет.. или мозгов нехватает.. одним словом, поставил я керио 6.4.0 , и задача такова: есть две сетевухи:
1 на которой висят другие компы, хотелось бы сделать dhcp сервер и доступ в инет автоматом (чтобы на клиентских машинах вообще ничего ненадо было делать) типа прозрачного прокси, если я правильно понял.
2 на которой висит выход в городскую сеть, и для инета нужно запускать на соединении vpn.  
пробовал, неполучается. инет даже на локальной машине погас, осталась работать только аська, но и впн керио отключает минут через 10.
Если нетрудно, помогите?
Просто шеф уже торопит, но типа не в ущерб основной работе, такчто немогу поэкспериментить нормально
ну и с наступающим уже можно начинать поздравлять

Всего записей: 4 | Зарегистр. 07-06-2007 | Отправлено: 00:02 17-12-2007
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый
Есть в домене комп с керио, через него все лазают в интернет. Вроде есть такая функция, что пользователь может набрать в строке IE некий адрес(http://имя_компьютера_с_керио:номер_порта/index.php) и попасть на страницу статистики интернет трафика.  
Как эту функцию включить?
 
AlOne
Вот спасибо. Благодарю

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 10:04 17-12-2007 | Исправлено: gbcfkf, 02:01 21-12-2007
z3r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть машина с инетом на ней Kerio KWF 6.4.1. С нее раньше через прокси раздавался инет. На всех машинах кроме двух доступ к инету ограничен к *.mail.ru и на одной доступ к  IP  банка. Она туда ходила через SOCKS5. Как все это настроить в KWF? На данный момент интересует как добавить юзеров и ограничить им доступ на *.mail.ru

Всего записей: 91 | Зарегистр. 29-03-2007 | Отправлено: 16:43 20-12-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
romansub
Когда устанавливаешь VPN соединение, то должен появиться в сетевых подключениях сей самый интерфейс (в смысле стать активным). Вот ИМ и надо рулить, а не сетевухой. Проверь в списке интерфейса KWR, что он там присутствует.
Доступ можешь дать просто для локальной сети на VPN через NAT (если отсутствие статистики по пользователям не парит). Потом разберёшься с остальным, а пока и так прокатит (во всяком случае работать будет).
 
Добавлено:
gbcfkf
Configuration - Advanced Options - WEB Interface/SSL-VPN
Поставь крыж на Enable HTTP Web interface
Можешь и на HTTPS поставить
Под кнопкой Advanced напротив задай порты (по-умолчанию 4080 и 4081 соответственно)
http://firewallhost:4080
https://firewallhost:4081
 
Добавлено:
z3r
такая элементарщина должна быть в FAQ'е
 
Добавлено:
Bokr
Через сторонние анализаторы логов. Например, WRspy

Всего записей: 718 | Зарегистр. 14-11-2003 | Отправлено: 17:14 20-12-2007
shadow user777



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что-то местные знактоки не отвечают
Вот еще вопрос.
Есть некая онлайн-игра. Для запуска её клиента нужно указать сервер и порт.
На сервере игры кроме игры стоит так-же и страничка игры с обновляемой статистикой и состоянием сервера игры (т.е. количество персонажей, щас онлайн, сервер офф или он).
 
Ставим на комп пользователя игру. Комп находится в локалке(домене) у которой выход через 1 сервер в инет. На выходе стоит Керио. Каждому пользователю домена назначены права.
Запускаем для теста страничку игры, адрес странички типа 198.156.62.51:88, страничка открывается статистика на ней показывает что 156 пользователей онлайн, НО сервер игры OFF. Спустя некоторое время повторяем - результат тот же, количество пользователей изменилось И сервер опять OFF.
Страничка открывается - значит сервер работает.
Пробуем запустить игру - нет коннекта.
 
Теперь вопрос. Как настроить права юзера что бы он заимел возможность играть? Юзер на локальном компе не админ. Игра называется MU Online.

Всего записей: 1482 | Зарегистр. 31-07-2005 | Отправлено: 18:19 21-12-2007
alexbt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Э-э-э ... что то плохо думается  уже. ... . Есть задача - три группы пользователей :
 
А - имеют все . Авторизация по IP чтоб не вводить ничего ручками.
Б - имеют только почту и аську через NAT . Авторизация по IP .
В - имеют почту и аську через NAT, авторизация по IP , в вот WEB должны иметь только через логин/пароль ( ибо несколько их на одной машине).
 
Может кто подскажет по "В" красивое решение , а ?  
 
P.S. Машин на W2003Server , KWF 6.3.1 , AD ( и внутренний DNS ) есть , но в Винроуте не учавствуют ....
 
Заранее благодарен ....

Всего записей: 154 | Зарегистр. 06-06-2004 | Отправлено: 22:27 21-12-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru