Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Plaston

Цитата:
на нем счас установлен Kerio Winroute 6.22, сетевой интерфейс один

в спецификации 2 сетевых интерфейса
 
на Usergate надо разрешить прохождение запросов HTTP Proxy от машины где Kerio стоит

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 14:02 05-10-2006
DIMBOSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извините если повторяюсь но такой вопрос
стоит домен domen.ru на  win2003 на нем KWF 6.2.3 используется как прокси к этому домену подключен ещё один домен new.domen.ru . kerio цепляет оба домена , но пользователи второго домена не могут выйти в инет.

Всего записей: 23 | Зарегистр. 26-04-2004 | Отправлено: 15:40 17-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DIMBOSS
1. трафик полиси в студию
2. что в логах керио?
3. какой шлюз стоит во втором домене?
4. прописан ли прокси на клиентах?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:47 17-10-2006
skazzz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как сделать ?
home lan ->winroute с vpn сервер<--vpn тунель через интернет --> winroute с нат---> интернет  
 
есть домашная локалка  
192.168.2.1-192.168.2.255  
 
к ней одним интерфейсом 192.168.2.1  
а другим который в инет 217.15.123.15  
подключен комп с винроутом и впн сервером  
 
впн тунель  
 
комп с винроутом впн сервером и натом  
одним концом смотрящий в нет 217.15.123.16  
другим интерфейсом в локалку 192.168.0.1 (пользователи этой локалки имеют доступ в интернет через шлюз 192.168.0.1)  
 
надо чтоб пользователи домашней локалки вписав в свою сетевую карту шлюз 192.168.2.1 или 192.168.2.1  
 
могли выходить в нет, проверять почту и вс еостальное но не на прямую через модем который прикручен к домашней сети а чтоб  
все шло через впн тунель и модем прикрученый к сети с внешним айпишником 217.15.123.16....
 
тема в том что  если напрямую  пользователи домашней сети 192.168.2.0 с домашнего адсл модема будут выходить внет то это значительно дороже по трафику нежели  получать  трафик  через  локалку 192.168.2.1

Всего записей: 26 | Зарегистр. 03-02-2006 | Отправлено: 15:55 17-10-2006
DIMBOSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1трафик полисе настороен по визарду
2 в логах про домен ничего нету
3 шлюза нет никакого
4 прописан  
вот что странно если пишеш пользователя из первого домена то пускает

Всего записей: 23 | Зарегистр. 26-04-2004 | Отправлено: 15:56 17-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DIMBOSS

Цитата:
шлюза нет никакого  

 в качестве шлюза должен стоять айпи машины с винроутем

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:00 17-10-2006
DIMBOSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил но ефекта 0  
 
всё также  если пишеш пользователя из первого домена пускает
если из второго не пускает

Всего записей: 23 | Зарегистр. 26-04-2004 | Отправлено: 16:06 17-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DIMBOSS
пинги со второго домена идут?
проверяй пинг до машины с винрутем и во вне

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:09 17-10-2006
DIMBOSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всё пинги идут у меня стоит ещё почтарь и пользователи второго домена
без проблем соединяются с почтой  и с разшареными папками на первом домене

Всего записей: 23 | Зарегистр. 26-04-2004 | Отправлено: 16:13 17-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DIMBOSS
если клиент второго домена пингует внешний хост значит проблема в настройках  на клиентах.  
какой прокси и порт прописаны в IE на клиенте?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:19 17-10-2006
DIMBOSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
прописан хост с керио и порт 8080
 
также как и везде
 
 
 
решил эту проблему по другому добавил юзеров из второго домена в первый
работает но считаю это не правельно получается керио не умеет работать с несколькими доменами
 
((

Всего записей: 23 | Зарегистр. 26-04-2004 | Отправлено: 16:23 17-10-2006 | Исправлено: DIMBOSS, 16:33 17-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DIMBOSS
порт должен быть 3128

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:55 18-10-2006
alex29



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настроен KWF 6.07 как NAT для локалки на ADSL.  
Модем ADSL в режиме роутера.
 
У провайдера отдельный тариф на трафик для локальных и внешних адресов. Список локальных адресов есть. Можно ли в KWF сделать разделение по этим адресам?  
Т.е. хочу видеть статистику использования инета отдельно по локальному и внешнему трафику.
 
Как такие правила прикрутить? Никак?

Всего записей: 195 | Зарегистр. 21-10-2002 | Отправлено: 17:43 18-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alex29
в kwf статистика отображается неправильно, это его слабое место , и это уже обсуждалось не раз. так что для подчета трафика лучше использовать другое ПО

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:33 19-10-2006
3acaga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем доброго времени суток!
 
поставил сего зверя на шлюз... хотел я вобщем то что сделать с его помощью: заблокировать доступ к потоковым данным типа интернет радио... видео ролики... флэш игры... ну так по контенту фильтровал чтобы ресурсы...
 
подскажите какие настройки в траффик полиси поставить чтобы:
1. закрыть соединение mail.ru agent
2. закрыть доступ google earth сервис
3. закрыть доступ к скачиванию приложений
4. закрыть доступ к потоковым данным (streaming media)
 
думаю что эти настройки актуальны для многих сетей...
 
заранее благодарю.
 
Добавлено:
номера портов и пртоколы... сервисы подскажите какие отключить..?

Всего записей: 22 | Зарегистр. 30-10-2006 | Отправлено: 09:51 07-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3acaga
[q]закрыть соединение mail.ru agent  
2. закрыть доступ google earth сервис  
3. закрыть доступ к скачиванию приложений  
Это можно запретить в нттр полиси созданием правил запрещающее хождение на эти сайты и скачивания архивов  
насчет потоковых данных точно не знаю

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 10:13 07-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
3acaga

Цитата:
1. закрыть соединение mail.ru agent  

закрой доступ на mrim.mail.ru
 

Цитата:
2. закрыть доступ google earth сервис  

аналогично... смотришь куда соединяется прога и закрываешь этот адрес
 

Цитата:
3. закрыть доступ к скачиванию приложений  

запрет на *.exe *.msi ну и по MIME application/* запрет поставь
 

Цитата:
4. закрыть доступ к потоковым данным (streaming media)

ну так закрой всякие там mp3 ra wmv и тд и тп.. и не будет потокового звука и видео
 
всё настраивается в http policy
 
добавляешь просто в URL groups скажем группу bad media и добавляешь туда всё что ты хочешь закрыть, а потом запрещаешь доступ в http policy

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:16 07-11-2006
3acaga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо за советы... попробую сча... а то юзвери ваще обурели... а траффик ой какой дорогой у нас на севере...
если что отпишу сюды...
 
Добавлено:
хм... про мэйлру агента... поставил правило на запрет mrim*.mail.ru а так же в траффик полиси запрет на порт 2041 по протоколу тсп... не хотит он отрубать эти соединения..
а так то классная программка..

Всего записей: 22 | Зарегистр. 30-10-2006 | Отправлено: 12:23 07-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
3acaga
поставь запрет на *mrim*.mail.ru*
 

Цитата:
а так же в траффик полиси запрет на порт 2041 по протоколу тсп... не хотит он отрубать эти соединения..  

правила бы тоже описать нада

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:38 07-11-2006
3acaga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил вот какое правило:
в хттп полиси поставил запрет на *mrim*.mail.ru*
а в траффик полиси запрет на порт 2041 по протоколу тсп
и все нормально... при идентификации майлру агент стучиться на mrim.mail.ru по порту 2042 по тсп
можно и этот порт заблочить конечно...
 
меня интересуют вот какие вопросы:
я поставил запрет в хттп полиси *.mp3 *.avi *.wmv ну и еще кучу форматов указал...
будет ли это работающим правилом на запрет при обращении к ресурсу
 
и второй вопрос это что значит MIME type application/octet-stream

Всего записей: 22 | Зарегистр. 30-10-2006 | Отправлено: 13:44 08-11-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru