Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может по подробней напишешь!

Я-то напишу, только не понял о чём? Про port-mapping, или про то, как у меня почта забирается через рвоту?
 
Про port-mapping, как мне кажется, я достаточно ясно разъяснил. А что касается работы моей почты через рвоту - это да, так и есть. Нормально пролазят сообщения любых размеров. При этом рвота, как ей и положено, перехватывает все коннекты, которые делает мой почтарь к своему pop3 серверу. Рвотного антивирусника и кабана у меня нет. Я было как-то попробовал антивирь, а потом наткнулся на то, что с ним не работала докачка файлов  и отключил его нафиг. Правда, я пользую на kwf-хосте - Drweb SpiderMail, но даже с ним почта ходит нормально. Port-mapping у меня нет, простой NAT. В общем у меня всё  путём, чего и вам желаю.
 
Народ, а есть ли антивирусники для рвоты, которые нормально пропускали-бы докачку ?

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 17:33 19-02-2005
Gleb77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
еще дока на русском по Winroute:  
 
hттp://www.networkdoc.ru/files/insop/winroute/read.html?winroute608.html

Всего записей: 425 | Зарегистр. 08-04-2003 | Отправлено: 22:13 19-02-2005
tritius



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята Хочу вернутся к вопросу как сделать так чтобы надобыло пролходить аунтификацию кажный раз как запусишь IE?

Всего записей: 22 | Зарегистр. 27-01-2005 | Отправлено: 04:10 20-02-2005
Style Print

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
помогите если кто сможет!  
Нужно сделать прозрачное проксирование спомощью winroute на базе 2003!  
Весь порт 80,21 завернуть на прокси сервер!  
ЭТО ВОЗМОЖНО!?

Всего записей: 30 | Зарегистр. 12-09-2004 | Отправлено: 22:48 20-02-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tritius
Так нельзя, возможно лишь по времени, т.е. disconnect timeout. По умолчанию 2 часа.
Зачем нужна аутентификация при каждом запуске IE? Возможно, у тебя в твоих намерениях какая-то идеологическая ошибка ...
 
Добавлено:
Style Print
Не понятно, что толком надо сделать? Разъясни доходчиво...

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 00:34 21-02-2005
tritius



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
идея в том что на компе может сидеть не 1н человек и получится что другой чел начнёт юзать чужой трафик а это не допустимо. По временной логаут тоже не подходит допустим человек читает что-то с сайта то получится что ему придется входить снова и снова !
В конце концов эта проблема не у одного у меня! Значит идеологическая ошибка ... становится менее вероятна

Всего записей: 22 | Зарегистр. 27-01-2005 | Отправлено: 02:40 21-02-2005
stalker780



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tritius
Разве керио не понимает аутентификацию NT?

Всего записей: 216 | Зарегистр. 01-07-2003 | Отправлено: 12:06 21-02-2005
ralphnsk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tritius
Как вариант можно прописать в IE стартовой страничкой страницу логаута.
Тогда каждый раз при запуске IE пользователь будет отлогиниваться.
 
Например, у меня работает вот так:
https://my-winroute-server:4081/fw/login/index.htm?ButtonLogout=Logout

----------
www.audiokniga.org - образовательные аудиокниги и аудиотренинги.

Всего записей: 233 | Зарегистр. 11-06-2002 | Отправлено: 13:16 21-02-2005
Demon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Присоединяюсь к вопросуStyle Print. Подобное, вроде, было в CacheXpress. Там эта задача решалась установкой дополнительного драйвера, который и разворачивал http трафик на локальную прокси, но запустить CacheXpress мне так и не удалось, поэтому не понятно можно ли тот же драйвер прикрутить к WR.

Всего записей: 612 | Зарегистр. 03-10-2001 | Отправлено: 13:45 21-02-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tritius
В самом деле, сделай аутентификацию NT и не мучайся. Садится человек за станок- залогинился в операционной системе. Вставая с кресла - разлогинился.
Таким образом, отпадает необходимость аутентифицировать юзера при каждом запуске IE. Это и есть твоя идеологическая ошибка

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 14:06 21-02-2005
Gleb77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно disconnect timeout уменьшить до 1 сек:
 
winroute.cfg
<table name="Misc">
<variable name="InactivityTimeout">1</variable>
 
пока user в IE все работает, вышел - снова надо логиниться.

Всего записей: 425 | Зарегистр. 08-04-2003 | Отправлено: 17:21 21-02-2005
peeper



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не работает AD Authentification.
Что делать?

Всего записей: 78 | Зарегистр. 20-02-2002 | Отправлено: 19:39 21-02-2005
binagal



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor
А как быть в случае терминального сервера?

Всего записей: 226 | Зарегистр. 26-07-2003 | Отправлено: 22:22 21-02-2005
STS



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
peeper
У меня ситуация была вот какая...
Необходимо что бы комп был в домене из которого нужна авторизация, больше никаких особых условий не обнаружено. Все настройки из мануала и... тоже не работала. По истечении некоторого времени и поисков другой прокси, вдруг обнаружил что авторизация заработала. Честно скажу, ни с KFW, ни с сервером, ни с контроллером домена, ничего не делал...

Всего записей: 112 | Зарегистр. 26-03-2002 | Отправлено: 08:50 22-02-2005
Netacom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь настраивал VPN тунель используя стандартный VPN Server в интерфейсах винроута и Kerio VPN client?
Есть вопрос по настройке. У меня, при установленном соединении не пингуется даже vpn интерфейс сервера, не говоря уже о локалке.

Всего записей: 53 | Зарегистр. 06-06-2003 | Отправлено: 13:01 22-02-2005 | Исправлено: Netacom, 13:02 22-02-2005
rico123

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2Netacom:  Настривал, работает, пингуется. Только вопрос, какой маршрут надо добавить у клиента, что бы весь его траффик завернуть в этот тунель, что бы он далее шел через нат в инет ? Route add *.*.*.* <шлюз VPN-сервера типа 172.17.1.1>     -не помог.. Слаб я в маршрутизации, может кто подскажет?

Всего записей: 21 | Зарегистр. 14-11-2003 | Отправлено: 15:15 22-02-2005 | Исправлено: rico123, 15:17 22-02-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
binagal

Цитата:
А как быть в случае терминального сервера?

А разве это что-то меняет?
 
peeper

Цитата:
Не работает AD Authentification.

Для этого надо чтобы домен работал в native-mode

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 16:17 22-02-2005
Netacom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rico123
да мнеб хотяб локалку запинговать сначала, а потом и думать надо будет как весь трафик завернуть.
 
Что ты делал, чтоб заработало?
Если клиент зацепился за сервер, то и пинговаться ведь должно всё.... не понимаю где грабли.

Всего записей: 53 | Зарегистр. 06-06-2003 | Отправлено: 15:11 23-02-2005
rico123

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Netacom
Ни чего особенного.. Kerio 6.0.9, client 1.0.7. Впн сервер в керио включен. Подключаюсь к нему клиентом. Все, локалка и впн сервер пингуется. Можно работать с прокси через впн клиента.. Но мне нужно весь трафф клиента заворачивать....

Всего записей: 21 | Зарегистр. 14-11-2003 | Отправлено: 15:21 23-02-2005
binagal



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor

Цитата:
 
Цитата:
 Цитата:А как быть в случае терминального сервера?  

 
А разве это что-то меняет?  

 
Это меняет все!
WR 6 связывает сессию с IP, а не с запуском окна браузера, как было в WR 4.
Если на терм. серв. залогинится один пользователь, остальные работают от его имени. Т.е. если работать поочередно и отлогиниваться - ок, а как работать одновременно?

Всего записей: 226 | Зарегистр. 26-07-2003 | Отправлено: 16:15 23-02-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru