Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Sav



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gimlya

Цитата:
  1. Как сделать так что бы HTTP с клиентских машин работал по дефолту,  
   а не через прописывание IP роута  и порта 3128 ???

Если под словом "роут" подразумевалось "прокси" -  то включить прозрачный прокси.

Цитата:
2. Нефига окромя HTTP не фурычит с клиентов.  в частности почта (bat)....    
      Может чего забыл указать ?

Может забыл... Как именно не работает-то? Ошибка какая, в логах что? А то на подземный стук похоже.

Цитата:
3. Как сделать так что бы пользователи определялись KWF не через Web-интерфейс,  
      а по дефолту-автоматически  

В случае домена - включить NTLM-авторизацию.

Всего записей: 952 | Зарегистр. 06-02-2003 | Отправлено: 19:17 17-04-2004
Gimlya

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ответы!  
 
Чего-то заработало  (bat, IE....) чего-то нет.  
 В частности вопрос по юзерам - а если нет домена, а просто рабочая группа?
 
 
 
И ещё проблема : не пускает FlashFXP на некторые FTP с passive mode.
 
Есть скажем некий 187.123.56.78  и заходить можно только через  
порт 5454.   Со включённым KWF просходит полная дичь - FlashFXP  
лезит на этот FTP с соврешено сумасшедшими портами (номера за 20 тыс)
 и всё время разными...  хотя указан именно 5454  
Отключаем KWF и всё СРАЗУ становиться нормально - FlashFXP лезит  
н указанный порт и не чудит. Так что дело именно в KWF.
 
  Как лечить ?  
 
 заранее thx !  
 
 
 

Всего записей: 395 | Зарегистр. 11-04-2002 | Отправлено: 14:04 18-04-2004 | Исправлено: Gimlya, 14:06 18-04-2004
Vovan76

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проблемка: появился на нашей конторе меломан, и забил весь канал; в KWF(5.1.8) я все что смог закрыл (доступы к *.mp* и различным музыкальным сайтам), так теперь ему друзья шлют письма с вложенными mp3 без расширения, качает он их как через мой KMS(5.7.5) так и с личных почтовых ящиков открытых на шаровых ресурсах.    
Кто решал подобные задачки, поделитесь идеями и их реализацией.
 
Есть и свои идеи, но не знаю, как их реализовать
Возможно ли в KWF(5.1.8) определенному пользователю или группе урезать трафик, если да то как.
Можно ли как-то запретить пользователям качать почту с шаровых почтовых ресурсов (в обход KMS) в данном случае хотя бы в рабочее время.
Можно ли в KMS(5.7.5) запретить или для пользователя, или с определенных ящиков, скачивание писем свыше определенного размера.
 
Заранее благодарен всем за помощь в борьбе с вредным меломаном.
 
P.S. Я и сам люблю послушать музыку, да и на сервак выложил 12G - но не с инета же ее качать с моим то каналом.  
 

Всего записей: 33 | Зарегистр. 30-03-2004 | Отправлено: 17:30 19-04-2004
Ctatist

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Раскажу как это сделано у нас...
Стоит WinRoutePro 4.x, Для снятия почты с внешнего сервера стоит маршрутизация туда-обратно на два ИП адреса (сервер POP и SMTP). Покси стоит на обсолютно левый порт. А после прокси стоит халявная програмка под названием BSB (нашел где-то в сети), настроенная на 80-порт и на пересылку по левому порту в керио, Она позволяет привязывать имена к ИП машин, обеспечить выход только этих машин, резать по недельному и месячному трафику, запретить закачку больших файлов... Логи ведет как и керио, обрабатываю их потом ProxyInspector'ом...
Такая связка позволяет отсекать по трафику, а параллельно по содержанию.
Проблемка с пользователями с аськоь и инетом решается просто, на сайт аськи правило в винроуте, всех инетчиков через 80-й порт BSB...

Всего записей: 2 | Зарегистр. 19-04-2004 | Отправлено: 18:08 19-04-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vovan76 то что Ctatist
посоветовал самое оптимальное и по моему мнению, или ещё есть понавороченней штучка-BandwidthController
Ctatist
ТОлько как
Цитата:
BSB...... позволяет ....запретить закачку больших файлов
???

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 20:28 19-04-2004 | Исправлено: neva102502, 20:31 19-04-2004
Sd



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А можно ли настроить винрут так, чтобы пользователь не мог войти с разных компов под одним и тем-же аккаунтом (база пользователей берется с домена сервера 2K+AD)?
Если можно, то посоветуйте, как это сделать?

Всего записей: 9 | Зарегистр. 10-02-2003 | Отправлено: 22:47 19-04-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sd Вот ктоб посоветовал в Винде такое сделать как? тогда б и в винтоуте мож получилось бы

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 00:05 20-04-2004
Sd



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В винде  (2000) это два таких гемморойных способа, что даже думать о них не хочется:
http://support.microsoft.com/default.aspx?scid=kb;en-us;237282
http://support.microsoft.com/default.aspx?scid=kb;en-us;260364
 
Хотя в соседней ветке рекомендуют использовать UserLock от Is Decisions
http://www.isdecisions.com/index.cfm?p=products-userlock

Всего записей: 9 | Зарегистр. 10-02-2003 | Отправлено: 10:05 20-04-2004 | Исправлено: Sd, 11:02 20-04-2004
andreybalu



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ прочитал  все форумы вроде куча информации а ни хрена ни чег не понятно. Может админы напишут подробное руководство по настройке?  
А то вопросов много а ответов....  

Всего записей: 27 | Зарегистр. 09-03-2004 | Отправлено: 11:09 20-04-2004
Ctatist

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neva102502
Сорри, обсдался... BSB этого не могет...

Всего записей: 2 | Зарегистр. 19-04-2004 | Отправлено: 11:20 20-04-2004
RAZORblade



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проблема такая , каждые пол часа 5.08 гасит инет, стоит w2k сервер, причем если отрубить локалку, запретить соединение , а потом врубить снова инет появляется еще на пол часа)))), баловался с приоритетами, непомогает, минут 20-30 снова гасит, а каждый раз отрубать локалку тож нельзя(( бухалтерия плачет, 1с видите ли у них, может у когони-буть есть мысли?

Всего записей: 813 | Зарегистр. 02-05-2003 | Отправлено: 08:01 21-04-2004
Ducky



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скорее всего, если ты ломал его, то некорректно сломана версия.
Поставь 5.1.10 сверху, может лучше будет

Всего записей: 89 | Зарегистр. 23-04-2003 | Отправлено: 08:17 21-04-2004
vlad135

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто сталкивался с такой штукой -  
поставил дома KWF 5.1.10 на комп с WinXP PRO- выход в инет по adsl от МТУ http://stream.ru/. Правила поставил из Wizard'а. В конфиге прописал, что звонилка и виртуальная сетевуха модема - внешние интерфейсы, чтоб прокся на них не поднималась.  
Смотрю в Статус'е Подключения - показывает, что NAT это локальное подключение, а Local Traffic - внешние, и коннект от другого компа с админской консоли показывает как входящее подключение.  
На работе стоит 5.1.9 выход в Инет через Ethernet и все нормально.  
Это может у 5.1.10 глюк такой или я что-то неправильно настроил?

Всего записей: 7 | Зарегистр. 23-01-2004 | Отправлено: 01:31 24-04-2004
X_Factor

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gimlya уже поднимал вопрос о том...
 

Цитата:
Как сделать так что бы пользователи определялись KWF не через Web-интерфейс,    
    а по дефолту-автоматически

 
уточнение в вопросе: определялись есессно те пользователи, которые прописаны в KWF
-
Не мог кто-нить из вас посоветовать, как всё-таки решить проблему с авторизацией, если имеется рабочая группа, а не домен.
 
 

Всего записей: 247 | Зарегистр. 23-01-2002 | Отправлено: 14:21 05-05-2004
ViKor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ХЕЛП
 
КАК ЗАПРЕТИТЬ ВЫКАЧКУ ФАЙЛОВ ПО РАСШИРЕНИЮ ЧЕРЕЗ ТИП ПРОКСИ HTTP <CONNECT> в качалках файлов типа  Download Master и ему подобных
 
если качать серез прокси HTTP <GET> - то фаирвол рубит
если качать серез прокси HTTP <CONNECT> - то пропускает
 
 
хелп.

Всего записей: 503 | Зарегистр. 16-03-2003 | Отправлено: 15:56 09-05-2004
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как включается прозрачный прокси?
 
Добавлено
И ещё вопрос: кто переходил с версии WinRoute Pro 4.2.5 на WinRoute Firewall 5?
Что надо сделать чтобы все настройки сохранились?
Или может где-нибудь есть инструкция по переходу с минимальными потерями в настройках?

Всего записей: 3329 | Зарегистр. 27-09-2001 | Отправлено: 13:06 10-05-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exMIB

Цитата:
А как включается прозрачный прокси?  
Соотв. галочкой

Цитата:
кто переходил с версии WinRoute Pro 4.2.5 на WinRoute Firewall 5?  
Что надо сделать чтобы все настройки сохранились?  
Когда ставишь 5ку на комп где 4 стоит, то в процессе инсталяции тебе предлагается сохранить старые настройки и создать соотв. правила для новой версии.
 Далее из личного опыта-все русские символы поколбасит; после "конвертации" старых правил в новый формат, пришлось ещё %40 доделывать и т.п.  Так что я потом вообще всё убил и заново в 5 настроил.
 После этого встаёт вопрос-из за чего хочешь на него переходить? У меня 5ка слабую машину тормозит конкретно, вернулся к старой

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 20:56 10-05-2004
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neva102502

Цитата:
Соотв. галочкой

Я правильно понимаю что это только в KWF 5 появилось?
А в KW 4 этого нет.
Чтобы не получилось оффтопика просто скажи можно ли там это организовать ДА или НЕТ.
 

Цитата:
После этого встаёт вопрос-из за чего хочешь на него переходить? У меня 5ка слабую машину тормозит конкретно, вернулся к старой  

 
1. Прозрачный прокси.
2. Куча дополнений по ограничению для юзеров и фильтрации.
3. VPN. А как с этим делом у KW 4? Я сам пока не разбирался, но у Керио на сайте ничего не сказано о том что он поддерживается в KW 4.
 
А я где-то читал что один поставил KWF 5 и у него наоборот скорость инета у юзеров выросла на 15-20%.

Всего записей: 3329 | Зарегистр. 27-09-2001 | Отправлено: 23:21 10-05-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я правильно понимаю что это только в KWF 5 появилось?  
- Да

Цитата:
1. Прозрачный прокси.  
Это просто НАТ стал кэшироватся. Если ты юзеров через него пускаешь, а не через прокси, то имеет смысл. Хотя обычно-юзеры через прокси, а босс и админ через НАТ

Цитата:
2. Куча дополнений по ограничению для юзеров и фильтрации.
?????? что там есть полезного, чего нельзя в 4 ограничить? Оранж фильтр-фуфло, рускую порно не режет, а импорное иногда и полезное (для русских) рубит, жрёт трафик и тормозит. И всё это если он у тебя вообще запустится после 30 дней (это ещё вопрос ввиду повидимому привязки к IP)
Я лично жду когда они ограничение ширины канала сделают и понедельный лимит трафика, так в 6ке до сих пор нет. Поэтому делаю это через 4 и bsb  

Цитата:
3. VPN. А как с этим делом у KW 4?
Виртуальные частные сети на базе IPSEC, Novell Border Manager, PPTP.
 Почитай кстати как 5ка VPN теряет(ла) всё время при перезагрузках и т.п., хотя мож исправили, но народ намучилсяяяяяя

Цитата:
А я где-то читал что один поставил KWF 5 и у него наоборот скорость инета у юзеров выросла на 15-20%.
И у M$ каждая новая версия всё быстрее и быстрее Может ему имело смысл в настройках 4 покопатся?
P.S уже человек 5 отговорил переходить, разъяснив что то то, что им позарез необходимо, а в 4 ке нет.....  легко и просто там сделать Почему-так как сам знаю что такое всё переделывать и как 5 будет работает на скажем P-300.  А вот если ты и с 4кой несильно знаком и комп шлюзовый у тебя Пень 4, то действительно ставь 5ку.

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 00:17 11-05-2004 | Исправлено: neva102502, 08:53 11-05-2004
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neva102502
Я уж точно не помню, но у меня была причина по которой  был вынужден перейти на 5-ку меня в основном там не устраивал почтовик, и перейдя на Мдемон решил заодно и файер заменить
-но попробуй в 4-ке запретить загрузку мр3,  
-кобион конечно никуда не годится, но по ключевым словам отсевается 90% порно траффика
-график загрузки прокси (конечно это можно и при помощи внешних утилит, но все же)
-можно посмотреть кто и насколько сейчас забивает канал (удобно, и кикнуть можно)
 
кстать проблемы с потерей линии в последней версии вроде решены, у меня по крайней мере этот глюк уже отсутствует месяца три, а в старых версиях раз в 5-6 часов коннект пропадал, факт.
 
а что касается ресурсов, правда, но только, и это не только керио касается, нужно больше памяти, а не более мощный проц
 

Цитата:
А я где-то читал что один поставил KWF 5 и у него наоборот скорость инета у юзеров выросла на 15-20%

 
 
Добавлено
exMIB

Цитата:
VPN. А как с этим делом у KW 4? Я сам пока не разбирался, но у Керио на сайте ничего не сказано о том что он поддерживается в KW 4.  

PPTP поддерживается и там и там
и вот это тебе поможет http://www.kerio.com/kwf_comparison.html

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 10:54 11-05-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru