Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
binagal
Ну, так и пусть себе отлогиниваются. Нефиг работать под чужими учётками. В конце концов, в сети должен быть порядок

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 17:11 23-02-2005
binagal



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor

Цитата:
 
Ну, так и пусть себе отлогиниваются. Нефиг работать под чужими учётками. В конце концов, в сети должен быть порядок  
 

Они работают в терминале! Если отлогинится - работа завершена! Все работают под своими учетками. А вот WR воспринимает всех как одного.

Всего записей: 226 | Зарегистр. 26-07-2003 | Отправлено: 18:04 23-02-2005
Netacom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rico123
а у меня, гад, не пингуется. причем в филтр ничего не режет - по логам смотрел.
что я не так делаю, не понимаю...
 
Я уже и доки читал, вроде как ничего особенного там нет, но не пингуется и всё тут.
С локалки vpn интерфейс пингуется, но клиент нет. А с клиента ничего не пингуется в локалке и сервак тоже.
 
 
А вот насчет твоего вопроса там ясно сказано, что клиенты ходят в интернет каждый через свой маршрут и поставить дефольтный роутинг на vpn не получится.

Всего записей: 53 | Зарегистр. 06-06-2003 | Отправлено: 11:21 24-02-2005
rico123

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Netacom
Я наверное не точно выразился. Я хотел завернуть весь траффик на клиенте, который подключается через впн к серверу, а не на самом сервере. Суть в том, что у меня клиенты подключаются не только из локалки, но и из инета. Такая примерно схема: <Client Kerio VPN> -----Inet----<Server Kerio VPN>----Inet---> Суть такая, что кериевский впн клиент работает по udp,  а он у нас не считается провом. Вот для них и нужно как-то решить этот вопрос с инетом...  

Всего записей: 21 | Зарегистр. 14-11-2003 | Отправлено: 11:48 24-02-2005
Aristocrat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а не подскажите:
винроут 6.0.9 windows xp
 
не могу понять друг ко мне цепляеться модемом! а инета для него нет!
 
что нужно сделать?!
 
 
без винроуте все работало!......

Всего записей: 473 | Зарегистр. 06-08-2002 | Отправлено: 12:56 24-02-2005
Netacom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rico123
я тебя так и понял.
смотри что написано
---
Для доступа в Интернет VNP клиенты используют свое текущее Интернет соединение. VPN клиентам не разрешается связываться с Интернет через WinRoute (настройки шлюза по умолчанию для клиентов установить невозможно).  
---
 
а подробнне можно прочитать тут:
www.internetaccessmonitor.ru/rus/support/docs/winroute/ch12s02.php

Всего записей: 53 | Зарегистр. 06-06-2003 | Отправлено: 14:35 24-02-2005
rico123

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Netacom
Да, скорее всего не получиться.. Спасибо тебе за помощь...

Всего записей: 21 | Зарегистр. 14-11-2003 | Отправлено: 12:44 25-02-2005
Netacom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тока вот у меня то не пашет
у тебя какая версия винроута чтоль?
 
коннектится гад, но не пингуется сервер ((

Всего записей: 53 | Зарегистр. 06-06-2003 | Отправлено: 14:17 25-02-2005
rico123

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Netacom
6.0.9 Он и не будет отвечать, пока в  правилах не разрешишь.

Всего записей: 21 | Зарегистр. 14-11-2003 | Отправлено: 15:45 25-02-2005
Netacom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rico123
да разрешено в фильтрах всё.
Я даже чтоб наверняка делал правило разрешающее все протоколоы всем и отовсюду.
 

Всего записей: 53 | Зарегистр. 06-06-2003 | Отправлено: 10:38 26-02-2005
ReplicatorAG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ!!!
Спасите балбеса! Как и возможно ли расписать в WR5.0.9 юзеров по MAC адресам карточек? Можно ли это чудо совершить и возрадоваться?...
Зарание признателен...
 
ЗЫ: Письма и ценные бандероли отправляйте на указанный адрес.

Всего записей: 1 | Зарегистр. 26-02-2005 | Отправлено: 23:19 26-02-2005
tpaxyh2000

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые, есть одна такая проблемка.  
Есть терминальный сервер в далеке.  
Он работает и доступен отовсюды. Проверено методом тыка.
есть сеть от кедова хотелось бы на этот Терминал сервер заходить.
На выходе из этой сетки стоит winroute 6.0.9.  
Получается вот такая загогулина:
с гейта на этот сервер подключается на раз, а вот со внутренних компов никак.
в Traffic Policy пользователям сетки можно все:  
первым же правилом стоит вот что:
Source -> Local
Dest -> Any
Service -> Any
Action -> Permit
Trans -> NAT (Def outgoing interface)(та что вторая строчка)
Valid on-> Always
Как это побороть????

Всего записей: 4 | Зарегистр. 05-02-2005 | Отправлено: 17:44 28-02-2005
Igor_Vugovskiy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему при заборе сообщений из почтового сервера который находится во внешней сети,на машину во внутреннюю сеть,если сообщение не большое то снимается без проблем, а если есть атачмент и сообщение больше 400 к то снимается с большой задержкой, надо кликать что подождать ,типа pop3 не отвечает, и чем дольше сообщение тем дольше снимается, при остановке фаервола все снимается быстро.
Игорь.

Всего записей: 1 | Зарегистр. 01-03-2005 | Отправлено: 20:01 01-03-2005
unostar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, помогите пожалуйста. Вроде уже везде поискал и все перепробовал.
Win2003 Server+KerioWRF 6.0.9, две сетевые - одна 192.168.*.* в локалку, вторая 10.*.*.* напрямую в ADSL модем. Для соединения с провом нужно поднять VPN соединение "test" с именем и паролем (Ndis WAN).
Так вот KWF в упор не хочет видеть test. При включеном KWF соединиться не дает, при выключеном соединяется и после включения работает нормально. Оговорюсь сразу, что пользовал разные трафик полиси - не помогает. Раньше использовал WinRoute Pro - там это соединение в виде RAS настроено было на постоянное и все работало нормально.
Что я делаю не так? Как можно добавить этот "test" в KWF чтобы он постоянно держал его включенным?
Помогите пожалуйста!

Всего записей: 73 | Зарегистр. 14-03-2002 | Отправлено: 14:05 02-03-2005
Demonidi

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
unostar
Создай соединение (с помощью винды) и когда будешь вводить логин и пароль там надо будет отметить галочкой "сохранять пароль" так вот тебе необходимо выбрать "для любого пользователя". Надеюсь, что помог...

Всего записей: 38 | Зарегистр. 11-10-2004 | Отправлено: 10:30 03-03-2005
Radiooff

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У когонибуть была проблема со статистикой ?..
обнулил статистику и после этого ни у одного из пользователей не появляется статистика, все по нулям...
В адвансе про статистику все правильно, но трафик не показывается...
в чем дело кто знает?

Всего записей: 24 | Зарегистр. 25-11-2003 | Отправлено: 17:03 03-03-2005
unostar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Demonidi
Спасибо! Просто и логично

Всего записей: 73 | Зарегистр. 14-03-2002 | Отправлено: 18:07 03-03-2005
Dovich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Письма,письма лично на почту ношу.......
 
Надоело правда это дело. Ситуация следующая:
 
Есть Winroute 6.0.6, есть правила для него, есть отключенный Касперский на прокси, что привело к работающей почте на этом же прокси. Есть работа по http в локалке через прокси, но почему не ходят письма через него никак я не пойму, хотя в правилах черным по белому прописаны и POP3, и SMTP. Как же мне выйти из ситуации, где решение загвоздки???

Всего записей: 1 | Зарегистр. 04-03-2005 | Отправлено: 16:36 04-03-2005
Sardukar



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ! такой вопрос:
 
есть домен с 2мя контроллерами (Primary и Secondary)
есть машина-шлюз с установленным Winroute, не входящая в домен.
I-Net раздаётся по NATу.
На основном контроллере настроен DNS форвадинг на машину с Winroute.
 
 
Потребовалось обновить винду на серваках.
Sec. контроллер ( как и ещё 2 других сервака) с прописанным шлюзом на машину  
с винроутом обновился спокойно через Windows Update, а
основной контроллер ни в какую.
Даже при попытке зайти на http://ip машины с winroute:4080
выдаёт что невозможно отобразить страницу.
 
Подскажите, куда копать?
 
P.S. везде установлен W2k сервер  

Всего записей: 23 | Зарегистр. 25-04-2002 | Отправлено: 10:32 05-03-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sardukar
Ну, а пинги, хотябы, ходят с PDC на Рвоту?

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 18:44 05-03-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru