Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
  Тут часто проскакивал вопрос насчет тормозов при просмотре сетевого окружения  на машине, где установлен Керио. Если у вас все в порядке с Master Browser, то решить эту проблему можно следующим образом: на всех интерфейсах, не смотрящих в локальную сеть (обычно с внешним IP и Kerio VPN) отключаем в свойствах NetBIOS over TCPIP.  
А на внутреннем фейсе: если юзаем DHCP оставляем по умолчанию, если используем статический IP (а я думаю, что это так), то принудительно включаем.

----------
Раньше у нас было время
Теперь у нас есть дела...

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 13:08 14-04-2005
LunJin



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уважаемые спецы !
 
Просмотрев форум я так и не смог отыскать решение своей проблемы...
 
Вот моя модель:
 
Сеть, стоит сервер с поднятым доменом (Win2000 Server sp4 rus, далее "Server"), в сети есть машина, занимающаяся интернетом с двумя интерфейсами (Win 2000 Prof Rus sp4, далее "Kerio"). На Kerio, как и следует ожидать, стоит Kerio WinRoute Firewall 6.0.10. Довольно долго работало всё нормально. Затем появился постоянный баг : Юзвери не ресолвят DNS-запрос, получают соообщение от KFW DNS lookup failed. Пробовал всё. На Server поднят свой DNS и прописан редирект на внутренний IP Kerio (192.168.1.1) Вся эта бня работает дня 2, затем отваливается DNS на Kerio (подозреваю проблему именно в проксе KWF).
 Лечится (как уже тут кто-то писал) простым резюком компа. Но это не выход.  
Сейчас сделал через жопу, то есть отрубил DNS forward на Kerio, в результате I-net работает    , кроме некоторых программно-сложных сайтов (типа On-line-игр www.vogclub.com), да и работает довольно тормозно...
 
Короче нид хелп !!!  
 
Заранее спасибо всем Отцам и знатокам!

Всего записей: 26 | Зарегистр. 07-04-2005 | Отправлено: 22:03 14-04-2005
awsswaawsswa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Абсолютна таже проблема с DNS
указал форватинг на свой - неработает, на провайдерский - тоже
причем что обидно если сделать nslookup (на сервере или клиенте) то все видим, если через проксю - (идти сюда http://scan.sygate.com) то получаем "Connection to server scan.sygate.com failed (The server is not responding.)", причем знаю что сайт абсолютно рабочий
что подкрутить чтоб такого небыло
 
Характерный признак что повисло в Connections - остаётся висеть некоторое время запрос на тот сай который вызвали scan.sygate.com - через некоторое время отваливается

Всего записей: 91 | Зарегистр. 06-10-2004 | Отправлено: 08:46 15-04-2005
R2y

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Якобы проблема с DNS с некоторыми сайтами у меня тоже была. Но решение после ряда  
экспериментов показало, что проблема с опциями кэша. Я в настройках оставил только:
Always validate files in cashe.
 
В свою очередь не могу пока решить проблему выделить ftp сервер в локалке, нахожусь за выделенкой 256К. Также low id eMule никак не мог побороть.

Всего записей: 26 | Зарегистр. 03-11-2004 | Отправлено: 13:13 15-04-2005
LunJin



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
C кэшом я тоже жанглировал - те же яйца, вид сбоку... Работает пару дней - и всё, крышка....  Всё таки проблема, по моему разумению именно в Kerio DNS механизме или в проксе. Странно, что такой распространный баг кериовцы уже 10 версий решить не могут... Забавно, скорей всегог проблема решается одной-двумя галочками и единичкой-ноликом в cfg файлах Короче, всё плохо... Помогоите !!!

Всего записей: 26 | Зарегистр. 07-04-2005 | Отправлено: 15:43 15-04-2005
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LunJin
На клиентах пропиши первым IP локального сервера доменных имен, потом DNS сервера ISP.
Попробуй такие варианты:
   1. Форвард с керио в таком порядке - IP_local_DNS_SRV; IP_YOUR_ISP
   2. Полоностью выключить DNS forwarding в керио.
R2y
Сейчас не помню  в точности как решил, но такие же проблемы были с LowID. Кажется замэпил все запросы на IP, где качал ослом. Не забудь туда же UDP.  
С FTP не эксперементировал. Надеюсь ты пробовал включить passive mode в клиенте?
awsswaawsswa

Цитата:
причем знаю что сайт абсолютно рабочий

   С чего такое решение? Имя резолвится в IP, но сервер http://scan.sygate.com в дауне...

----------
Раньше у нас было время
Теперь у нас есть дела...

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 23:18 15-04-2005
R2y

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hoochie
Насчет ftp, то его перекрывает служебный ftp adsl-модема
А попытки подмапить на нестандартные порты провалились - не знаю может провайдер блокирует.

Всего записей: 26 | Зарегистр. 03-11-2004 | Отправлено: 19:16 16-04-2005
The13thAngel



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема такого рада... Я плачу за трафик по мегобайтно, у меня стоит керио 5.1 на сервере 2003. И раздает нет на 14 тачек.. но, провайдер говорит одну цифру по использованому трафику, а анализатор логов Internet Access Monitor, другую. Я точно знаю, что врет последний ( анализатор), т.к. один раз в выходной дохера выкачал метров 600, а анализатор показал, что за мной только 150. Такая разница очень заметна. Прошу вас, может ктото знает в чом бок.

Всего записей: 19 | Зарегистр. 21-09-2004 | Отправлено: 03:35 18-04-2005
KudisovArkan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Был установлен Kerio 6.0.9. Встроенный антивирус отключен, Локально стоит Symantec 9 corporate. Автозизация пользователей включена. настроено правило резать банеры. все прекрасно работало до того момента как kerio был обновлен до версии 6.0.11. После этого банеры перестали резаться. кто нибудь с этим сталкивался?

Всего записей: 138 | Зарегистр. 05-07-2003 | Отправлено: 08:41 19-04-2005
dron000

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня ВОПРОС! Установил kerio winroute 6.09 настроил все работало. токо вот спустя месяц начал писать, что через 3 дня заканчивается срок trial, у меня не зарегистрированная версия. скачал крэк, но взломать не могу, выдает ошибку exe файла.  
 
срочно помогите. обьясните подробно как его взломать, или дайте нормальный крэк. у меня осталось 2 дня.

Всего записей: 3 | Зарегистр. 26-02-2005 | Отправлено: 12:52 19-04-2005
VITALIK VS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди,подскажите,пожалуйста,я новечок в таких делах, мы с другом решили организовать локальную сеть между несколькими компами в доме. Использовать хотим либо нульмодемное соединение, либо через сетевую карту и хаб.Так вот как это проще сделать,можно ли использовать для этого Win XP как ведущую систему,а другие ведомые или нет?Как вообще настраивается такая сеть и какие прикладные программные обеспечения к ним нужны? Если вы располагаете такой информацией,пожалуйста поделитесь со мной или скинте на ящик vita_sh@rambler.ru

Всего записей: 17 | Зарегистр. 05-04-2005 | Отправлено: 02:33 20-04-2005
Bojenov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопросец. Можно ли и Как:
импортировать в  "Группы URL" в разделе "HHTP policy" из текстового  файла список строк с ads/banners?
(чтобы не руками).

Всего записей: 4 | Зарегистр. 17-09-2004 | Отправлено: 16:15 20-04-2005
MaksC

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Знает ли кто-нибудь, можно ли в Kerio запретить метод POST? Что-то похожее есть но для FTP Policy. Хотелось бы для http такое полиси сделать, а то пользователи за день могут напостить на 500 мегов картинок...

Всего записей: 15 | Зарегистр. 24-10-2004 | Отправлено: 16:51 20-04-2005
doror

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть обычное правило Firewall->Internet->DNS->Permit.DNS Forwarding ->Enabled
Постоянно,даже когда никто не залогинен в интернет(Правила запрещают всему в интернет без авторизации)-Сервер с KWF постоянно с периодичностью 30-60сек лезет на DNS сервер провайдера интернета. Это нормально? Или какие-то настройки еще нужны?

Всего записей: 61 | Зарегистр. 26-03-2005 | Отправлено: 16:59 20-04-2005
The13thAngel



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Терзают смутные сомнения, что тема сдохла, ибо некому уже отвечать на наши вопросы... мило.... 7 вопросов подряд без ответов...

Всего записей: 19 | Зарегистр. 21-09-2004 | Отправлено: 00:57 21-04-2005
AnyDust



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KWF 6.0.9
 
1. В регистрации пользователя в поле Дискрипшен ввожу Фамилие Имя Отчество по русски.
Если пользователь натыкается на запрет, то ему выводится сообщение, но это возникают проблемы с кодировкой пи написании по русски.
Есть ли решение?
 
2. Хочу подключаться к офису из дома по обычному модему. Dial-in настраивал, подключался. но что то инет не получал.
Что не так?
 
Благодарен за ответы.

Всего записей: 64 | Зарегистр. 15-04-2003 | Отправлено: 11:38 21-04-2005
KudisovArkan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
to bojenov
погляди файлик winroute.cfg
в нем хранятся все настройки
найди строчку UrlGroups и смотри ее.
если ты сможешь (вернее не устанешь) переделывать свой текстовый файлик в такой же формат как там, то сможешь потом его вставить туда.

Всего записей: 138 | Зарегистр. 05-07-2003 | Отправлено: 13:41 21-04-2005
Bojenov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
жалко, в аутпосте Агнитум есть импорт и экспорт этих данных без всяких лишних телодвижений

Всего записей: 4 | Зарегистр. 17-09-2004 | Отправлено: 15:18 21-04-2005
Expertnew

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KWF 6 при закачке больших файлов (как по http так и по ftp) загружает CPU на серваке (intel с 2.4 xeon-ом и 2 гегами мозгов и win_serv_2003) почти на 80% --- хотя при обычной нагрузке не доходит и до 5%
Скорость канала с отключенным KWF примерно 90 mbs, а с включенным 20 mbs
Имел эти же проблемы и с 5 KWF (для чего и поставил 6.0.10 - НЕ ПОМОГЛО)
 
- пробовал отрубать встроенный антивирус - БЕЗ ЭФФЕКТА
- пробовал отрубать инспекторы протоколов - БЕЗ ЭФФЕКТА
 
PS. В связи с жадным иностранным начальством на этом же серваке подняты: контроллер домена (MS Active Directory), DNS, почтовый сервак (Alt-N MDaemon) и SUS --- хотя даже при максимальной нагрузке со стороны юзеров все это не отнимает у сервака и трети ресурсов

Всего записей: 5 | Зарегистр. 10-03-2005 | Отправлено: 16:11 21-04-2005
Jaffy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
НароД!!! Люди!! помогите!! меня или уволят или застрелят! суть проблемы: локальная сеть с выходом в нет(30 р.с., на одной из них 2 сети : одна внутрь, одна в нет), стояло керио 6.09, затем 6.010 на разных машинах, а глюк одинаковый: через неопределенный промежуток времени(может полдня работать, может ч/з 3мин. отвалиться), нет вываливается(сначала пытается достучаться, потом умирает..)
когда умирает, с р.с(с керио) выйти в нет можно, с остальных нет. есть заковырка- отключаешь протокол инспектор- работает везде, но тогда winspy локи не считает. в общем вот:, если нужны какие либо настройки или еще что-нибудь- будет. ну а если Этот Умелец в Иркутске живет- с меня пиво!!!

Всего записей: 34 | Зарегистр. 10-12-2004 | Отправлено: 11:05 22-04-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru