Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
IceMan2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
azzkij_ostronom
Спасибо за совет, обязательно проверю. У меня вот такая проблема. Установил и настроил Wintoute 6, настроил клиентов и т.п. У клиентов все вроде работает (http, фтп-клиенты, почтовые клиенты), а вот ICQ не соединяется. Как ее (ICQ) настроить???

Всего записей: 77 | Зарегистр. 19-02-2005 | Отправлено: 14:52 02-04-2005
last_pharaoh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to IceMan2000:
Надо в разрешающих правилах для твоих клиентов добавить сервис, который так и называется ICQ. Тем самым ты разрешишь использование аськиных портов.

Всего записей: 29 | Зарегистр. 05-12-2004 | Отправлено: 00:57 03-04-2005
IceMan2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
last_pharaoh
В Сonfiguration->Definitions->Services     ICQ утановлен (по ходу установился при установке Винроута).  В свойствах этого сервиса установлено вот что:  
Name: ICQ
Protocol: TCP
Protocol inspector: none
Source port: any
Destonation port: Equal to
Port number: 5190
 
Также в политике трафика в разделах NAT и Firewall traffic добавил сервис ICQ.
 
Но ICQ у клиентов (он у меня один) все равно не работает. Как завести аську???

Всего записей: 77 | Зарегистр. 19-02-2005 | Отправлено: 14:40 04-04-2005 | Исправлено: IceMan2000, 14:53 04-04-2005
last_pharaoh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to IceMan2000: хм.. а не пробовал вычислить по какому порту ломится ася у клиентов? Поставь галочки там везде чтоб логи все велись по правилам.
В логах будет видно кто куда ломится.
У меня нат не стоит правда, у всех клиентов реальные адреса, может в этом дело.

Всего записей: 29 | Зарегистр. 05-12-2004 | Отправлено: 01:16 05-04-2005
quq



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Маршрутизация WinRout 6 + VPN + WinRout 4 pro
между двумя лок. сетями
Есть работающие варианты ?
у меня
в варианте WinRout 4(win2k) + VPN + WinRout 4(win2k) все работало.
в сабже работает:  
Lan1 -> WinRout 4(win2k) -> VPN -> WinRout 6(win2k3) ->lan2
и WinRout 6 -> VPN -> WinRout 4 ->lan1
но из lan2 tracert только до внутреннего интерфейса WinRout 6 (Lan2)
в логах ничего не видно, где копать?

Всего записей: 14 | Зарегистр. 21-09-2004 | Отправлено: 06:44 05-04-2005
SNFR1C



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста, установлен KWF 6.0.9, установлен KMS 6.0.8, ADSL.
KMS не может ни принять ни отправить почту, на локальных машинах не могут ни принять ни отправить почту напрямую. Как запустить? вроде все необходимые порты установлены:
ICMP TRAFIC   -> fIREWALL         -> ANY      -> PING                                      -> PERMIT
NAT      -> LOCALNET        -> INET     -> DNS,HTTP,HTTPS,IMAP,POP3,SMTP -> PERMIT, NAT
LOCAL TRAFFIC -> FIREWALL,LOCALNET-> FIREWALL,LOCALNET -> ANY              -> PERMIT
INET TRAFFIC  -> FIREWALL         -> INET              -> DNS,HTTP,HTTPS,IMAP,POP3,SMTP -> PERMIT
IDENT         -> INET             -> FIREWALL          -> IDENT                         -> DROP
 
Что нужно почтовому серверу для работы? настроийки верные? Помогите плиз чайнику.
С уважением

Всего записей: 330 | Зарегистр. 19-11-2004 | Отправлено: 08:57 05-04-2005
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
  Настройки не верные. RTFM.

----------
Раньше у нас было время
Теперь у нас есть дела...

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 10:32 05-04-2005
gAf



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
All cтолкнулся с проблемой:
локалка - 192.168.*.* ; шлюз 192.168.1.1
наш IP-адрес - 192.168.4.20. c прописанным шлюзом 192.168.1.1 имеем полный доступ в инет.
развожу внутреннюю сетку 10.0.0.* на несколько клиентов, добавляю на сетевуху с 192.168.4.20 второй IP-адрес 10.0.0.1 и ставлю на эту машину winroute c NAT, а всем остальным клиентам назначаю IP-адреса 10.0.0.*.
NAT неработает. смотрю в логи - все пакеты с 192.168.1.1 winroute не признает и DENY их дефолтовым правилом, хотя для всех адресов всё открыто.  
выключаю winroute - и на этой мажине начинает работает инет наружу через шлюз 192.168.1.1, как прописано в свойствах интерфейса.
может кто сталкивался?
 
вычитал в доке по winroute, что "шлюз должен находится в той-же подсети, что и клиенты". может проблема в этом? но почему тогда 192.168.4.20 с прописанным шлюзом 192.168.1.1 нормально через него работает?

Всего записей: 223 | Зарегистр. 17-12-2003 | Отправлено: 17:22 05-04-2005
IceMan2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
last_pharaoh
Методом тыка настоил все-таки ICQ, в чем была причина не знаю, но все заработало. Спасибо огромное

Всего записей: 77 | Зарегистр. 19-02-2005 | Отправлено: 18:56 05-04-2005
texrdcom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть тоекое дело вин роуте Kerio WinRoute Firewall 6.0.10
все работает как не странно
 
Но есть проблема с которй столкнулся не давно перерыл весь инет результат 0 документацию  
тоже.
Дело в том  Kerio WinRoute Firewall стирает заголвки в браузера в которых браузер паказывает серверу что может принимать зжатые страницы - gzip -  после чего все сервера - сайты отсылают страницы не зжатые, конечно кто то скажет что зжатия ерунда но могу сказать что у меня на сайте есть страницы 200кб - после зжатия - если браузер отсылает нужный заголовок станица зжиматься в 7кб. Так вот kerio -  эти служебные заголовки просто вырезает!!!!!!!!!!!!!!. Как сделать так чтобы не вырезал?/
Надо для эконмии трафика и его быстроты многие сайты, форумы потдерживают данное сжатия. Если в Kerio WinRoute Firewal это не возможно сделать поскажите какойто путний аналог.  

Всего записей: 8 | Зарегистр. 06-04-2004 | Отправлено: 19:45 05-04-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
texrdcom
Ну  нифига себе.. а на чём основанно заявление? что вырезает GZip из заголовков??
А я то думаю какого х... у меня трафик так резко возрос?

Всего записей: 3042 | Зарегистр. 25-12-2002 | Отправлено: 12:36 06-04-2005
texrdcom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Заяления основанно на эксперементах, и с мыслю как экономить трафик  :  
1) был создан скрипт на php который показывает зоголвки отправленные браузером.
- пишем так:
<?php
echo 'если после двух точек выводиться данные значит заголки проходят: '.$_SERVER['HTTP_ACCEPT_ENCODING'];  
?>
 
сохраняем на любом сервере если есть возможность ... в файл 1.php
 
и запускаем данный файл через браузер с включеным и не включеным фаерволом!.
И видим разницу воочи!!!!
с файрволом будет: если после двух точек выводиться данные значит заголки проходят:
а без него: если после двух точек выводиться данные значит заголки проходят: gzip,deflate
 
Вот и вся разница!
И пользуяси kerio мы качаем лишние метры, все современные - даже бесплатные движки форумов (нормальные) потдерживают данную функцыю и сайты тоже а керио её рубит.

Всего записей: 8 | Зарегистр. 06-04-2004 | Отправлено: 13:30 06-04-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ужас...у кого есть контакты с создателями? Отпишите а? Просто по англисски ни бум бум..

Всего записей: 3042 | Зарегистр. 25-12-2002 | Отправлено: 13:48 06-04-2005
awsswaawsswa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ping и dns и  
в общем ситуация такая
winroute 6.0.10 - внутренния сетевуха 211.33.244.242
внешняя 211.33.244.249, DNS Сервер 211.33.244.254, клиенты в диапозоне 211.33.244.*
в правилах поставил ANY везде, остальные удалил кроме последнего запрещающего
как только включая firewall все пинги не идут вообще никуда
 
что смотреть и что крутить

Всего записей: 91 | Зарегистр. 06-10-2004 | Отправлено: 14:38 06-04-2005
XSlider



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
мозможно ли ограничивать внешний траф по достижении определенного объема?
при этом ограничивать все кроме почты и аськи а одному пользователю давать доступ к любым ресурсам при любом состоянии внешнего трафа?

Всего записей: 376 | Зарегистр. 11-02-2003 | Отправлено: 18:34 06-04-2005
last_pharaoh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to XSlider:
конечно можно! Создай пользователей и в установках установи им лимиты по трафику. Только вот не знаю можно ли реализовать разграничение отдельно по приложениям.

Всего записей: 29 | Зарегистр. 05-12-2004 | Отправлено: 00:21 07-04-2005
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
awsswaawsswa
Да у тебя одна подсеть - поэтому и не работает!

----------
Раньше у нас было время
Теперь у нас есть дела...

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 00:45 07-04-2005 | Исправлено: hoochie, 09:14 07-04-2005
RAVA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установлено Winroute 6 на W2KSP4.  
В сети около 40 компов все W2KSP4.
Возможно ли сделать так чтобы некоторые пользователи работали через прокси, а некоторые через NAT ?

Всего записей: 5 | Зарегистр. 07-10-2004 | Отправлено: 10:24 07-04-2005
ksduherjasdsfg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть домашняя сеть IP: 192.168.0.1 - 192.168.0.190
И есть компьютерный клуб IP: 192.168.0.200 - 192.168.0.250
 
Есть комп *роутер* в котором вставлено 2 сетевухи....
 
1: нужно объеденить сети и обеспечить полную видимость сетей между собой...
2: Закрыть доступ к шарам, что-бы с домашней сети никто, нигде не мог полазить, и поудалять.. *на клубных тачках шары на запись*
3: можно и что-бы с клуба никто не полазил в домашней сети))
 
Если всё таки кто-то толково ответит... разошлю ответ еще тысяцам таких же типов как и я которые ни-как не могут найти вразумительный ответ на такой вопрос..
 
есть в вин xp подключение типа мост.... но firewall *Kerio winRoute* не контролирует проходящий трафик через мост!
хотя вариант был бы просто идеальный...  
 
в линуксе полный ноль, просьба такие способы не предлогать...

Всего записей: 1 | Зарегистр. 07-04-2005 | Отправлено: 11:55 07-04-2005
InFrom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос, мож кто сталкивался... Статистика по трафику в Керио Винроут Файрволл показывается тока за последний месяц, неделю, день... А если месяц недавно закончился, то показывается, естессьно, статистика за начало текущего А вот как всё-таки "вытащить" по прошлому месяцу, скажем?
 
Буду крайне признателен за ответ, оч животрепещущая тема в данный момент!

Всего записей: 44 | Зарегистр. 24-03-2004 | Отправлено: 13:25 07-04-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru