Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
nakagun



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
PAV2

Цитата:
[11/Apr/2007 16:06:19] Kerio WinRoute Firewall Standard Edition 6.3.0 build 2683

А может дело имеено в том что он 6.3.0 ? ВОт я почему то не очень уверен в его работоспособности на 100%. Почему то не могу найти комментариев к этой версии. Пробовал ставить повер 6.2.7(которая стабильно работает причем на дохленной такой машине) - при установке умерла на перестановке впн адаптера. Восстановил всю систему с образа - ладно хватило мозгов не доверять новой версии и снять образ

Всего записей: 38 | Зарегистр. 22-02-2007 | Отправлено: 10:37 18-04-2007
TomCat81

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте !
 
Появилась проблема, надо настроить доступ из интернета к терминалу цитрикс.
 
Внешний ип имеет машина на которой керио ,  цитрикс на второй машине в сети...
Надо настроить переадресацию с внешнего ип сервера на внутренний ип  цитрикса на порт 1494..
 
Как настроить переадресацию ??
Помогите ? Я с керио мало работал как что прописать ??

Всего записей: 1 | Зарегистр. 13-06-2007 | Отправлено: 11:07 13-06-2007
s800



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Появилась проблемма с Kerio WinRoute Firewall 6.3.0. build 2683 не могу зайти на любой FTP сервер, при отключеном Kerio все ОК если включить то дальше корневой директориии на FTP не пускает пишет "Чтение каталога" и все виснет где трабла в настройках Kerio???
 
Добавлено:
P/S.Попробовал из  локалки соедениться вообще "пишет ошибка соеденения..."
на проксе заходить но не дальше корневого каталога
 
Добавлено:
вот что пишет в логах alert [14/Jun/2007 08:12:11] CONNLIMIT connlimit="600" firewall="INTER" hostip="0.0.0.0" hostname="INTER" time="Thu Jun 14 08:12:11 2007" username="Таня Прокопенко"
[14/Jun/2007 09:00:27] CONNLIMIT connlimit="600" firewall="INTER" hostip="0.0.0.0" hostname="INTER" time="Thu Jun 14 09:00:27 2007" username="Таня Прокопенко"
[14/Jun/2007 10:36:00] PORTSCAN firewall="INTER" hostip="85.88.178.50" hostname="INTER" log="protocol: TCP, source: 85.88.178.50, destination: 213.59.242.26, ports: 21, 52834, 52837, 52839, 52841, 52843, 52845, 52847, 52849, 52851, ..." time="Thu Jun 14 10:36:00 2007" username="Таня Прокопенко"
[14/Jun/2007 13:04:11] CONNLIMIT connlimit="600" firewall="INTER" hostip="0.0.0.0" hostname="INTER" time="Thu Jun 14 13:04:11 2007" username="Таня Прокопенко"
[14/Jun/2007 13:08:57] CONNLIMIT connlimit="600" firewall="INTER" hostip="0.0.0.0" hostname="INTER" time="Thu Jun 14 13:08:57 2007" username="Таня Прокопенко"
[14/Jun/2007 13:16:51] CONNLIMIT connlimit="600" firewall="INTER" hostip="0.0.0.0" hostname="INTER" time="Thu Jun 14 13:16:51 2007" username="Таня Прокопенко"
[14/Jun/2007 13:42:06] CONNLIMIT connlimit="600" firewall="INTER" hostip="0.0.0.0" hostname="INTER" time="Thu Jun 14 13:42:06 2007" username="Таня Прокопенко"
[14/Jun/2007 13:43:50] PORTSCAN firewall="INTER" hostip="85.88.178.50" hostname="INTER" log="protocol: TCP, source: 85.88.178.50, destination: 82.200.76.190, 80.83.238.249, ..., ports: 50189, 50191, 21, 50197, 50199, 50205, 50207, 50213, 50215, 25289, ..." time="Thu Jun 14 13:43:50 2007" username="Таня Прокопенко"
[14/Jun/2007 14:27:39] CONNLIMIT connlimit="600" firewall="INTER" hostip="0.0.0.0" hostname="INTER" time="Thu Jun 14 14:27:39 2007" username="Таня Прокопенко"
[14/Jun/2007 14:43:46] PORTSCAN firewall="INTER" hostip="85.88.178.50" hostname="INTER" log="protocol: TCP, source: 85.88.178.50, destination: 194.153.112.11, ports: 51985, 51988, 21, 51990, 51992, 51994, 51996, 51998, 52000, 52002, ..." time="Thu Jun 14 14:43:46 2007" username="Таня Прокопенко"

Всего записей: 1687 | Зарегистр. 21-02-2005 | Отправлено: 08:33 14-06-2007 | Исправлено: s800, 08:34 14-06-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Как настроить переадресацию ??  
Помогите ? Я с керио мало работал как что прописать ??

создай правило в Trafic Policy:
[Вход на TS] -> [Internet Interface] -> [Firewall] -> [TCP 1494] -> [Permit] -> [MAP {IP_TS}:1494]
 
TS=TerminalServer
 
Добавлено:
призываю инфернальные силы: "покажите мне Traffic Policy s800!!!"
ЗЫЖ У меня машина зелёная. Почему карбюратор барахлит?

Всего записей: 719 | Зарегистр. 14-11-2003 | Отправлено: 16:51 14-06-2007 | Исправлено: AlOne, 16:52 14-06-2007
SAA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите по поводу Kerio Vpn
у меня клиенты разные, в основном версия 1,2,2 610
фаер версия 6,2,2 1746
 
проблемма в следующем
одновременно несколько пользователей до 5 человек подключаются по vpn на другой узел с керио и далее работают через citrix, при этом каждые 2 -5 минут происходит разрыв связи, после чего пару минут vpn клиент не может произвести повторное подключение.
так же для выявления проблеммы были организованны доп подключения на других провайдеров с такими же настройками (на керио), соединения так же отпадывают.
 
с другой стороны подключения с других узлов извне держаться отлично более двух часов без разрыва (дольше не тестил).
 
получается проблемма внутри
 
подскажите что именно ковырять, ничего придумать уже не могу
железо вроде нормальное,
оператывы хватает, место на диске есть свободное.
правда на этой тачке ещё принтер зашаренный стоит, который эти клиенты с собой подключают для работы.
 
причём это происходит не постоянно но переодически. что очень сильно напрягает

Всего записей: 370 | Зарегистр. 14-12-2005 | Отправлено: 12:45 16-06-2007
merq



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В KWF в Status->Hosts/Users даже после отключения машин пользователей остаются соединения. Как это лечить?

Всего записей: 9 | Зарегистр. 01-06-2007 | Отправлено: 18:07 20-06-2007
lordmalder

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall 6.2.0 выдаёт что срок лицензии истёк! "Your lisense has expired! Routing is disabled and traffic is limited to 4 KB/s". Как продлить срок лицензии? Или обновить чтоб не потерять настройки??

Всего записей: 2 | Зарегистр. 28-02-2007 | Отправлено: 13:36 22-06-2007
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
merq
Саймый простой способ отключения пользователей в KWF - это выставление квоты трафика в 0 и включение опции блокирования при достижении квоты.

Всего записей: 578 | Зарегистр. 12-12-2003 | Отправлено: 13:58 22-06-2007 | Исправлено: YuraseK, 14:02 22-06-2007
merq



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraseK
Спасибо за информацию. Она тоже пригодится.
Но мне надо кое-что другое. Пожалуй, надо мне поподробнее объяснить.
 
Пользователи через роутер с KWF сидят в инете. Блокировать им выход в интернет не стоит -). Просто, когда они выключают свои машины (ну рабочий день закончился, например), KWF продолжает отображать соединение с ними (хотя машины-то выключены!). Лечить надо вот это.

Всего записей: 9 | Зарегистр. 01-06-2007 | Отправлено: 15:59 22-06-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
merq
1) научить юзверей разлогиниваться после работы.
2) поставить таймаут поменьше.

Всего записей: 719 | Зарегистр. 14-11-2003 | Отправлено: 19:56 22-06-2007
Artem59

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такого порядка. Есть локальная сеть. Выход в инет через прокси WinRoute. Шеф купил оборудование для видеоконференций и ему нужен постоянный "внешний" IP. Как это можно организовать средствами WinRoute?

Всего записей: 93 | Зарегистр. 19-09-2005 | Отправлено: 15:45 25-06-2007
Tantos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А почему бы не сделать маппинг используемого порта на машину шефа? Тогда надо будет просто указать ваш внешний IP и порт.

----------
Чем больше узнаю людей, тем больше люблю компьютеры.

Всего записей: 1038 | Зарегистр. 31-05-2005 | Отправлено: 05:40 26-06-2007
Artem59

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А почему бы не сделать маппинг используемого порта на машину шефа? Тогда надо будет просто указать ваш внешний IP и порт.

 
Можно немного поподробней про мэппинг? Это возможность винрута? Как его настроить?

Всего записей: 93 | Зарегистр. 19-09-2005 | Отправлено: 08:04 26-06-2007 | Исправлено: Artem59, 08:05 26-06-2007
Tantos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В правилах: Source:интернет, Destination: Firewall, Service:твой_порт, Action:Permit, Translation: Source-no, Destination: Translate to-ip_твоего_шефа

----------
Чем больше узнаю людей, тем больше люблю компьютеры.

Всего записей: 1038 | Зарегистр. 31-05-2005 | Отправлено: 04:40 27-06-2007
Remzy



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет
Установил Кериао, связал с АД
Вижу пользователй
Большая компания, и до меня всех юзверей завели на русском языке
В общем не проходит NTLM авторизация
Если создать пользователя на англ. то всё ОК, а русские не проходят
Перерыл интернет, не нешёл... может плохо искал, 2 дня рыл...
 
как заставить его русских юзверей авторизоваться...  
думаю тут дело в кодировке... у керои UTF-8  но я менял на вебе и не помогло...
Переименовывать всех - НЕ ВАРИАНТ
(как то было авторизовался...  англ. буквы а на конце русская, так она в окне подключенные выглядела как квадратик..)
ПОМОГИТЕ.....

Всего записей: 462 | Зарегистр. 15-02-2005 | Отправлено: 11:15 11-07-2007
YDOG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как пустить через Керио клиентов WINdows 95?

Всего записей: 82 | Зарегистр. 08-06-2006 | Отправлено: 08:28 12-07-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Remzy
К сожалению никак
в старых версиях он таких пользователей вообще не авторизовывал, в последних по имени паролю пускает по NTLM нет
 
Добавлено:
merq
 

Цитата:
Пользователи через роутер с KWF сидят в инете. Блокировать им выход в интернет не стоит -). Просто, когда они выключают свои машины (ну рабочий день закончился, например), KWF продолжает отображать соединение с ними (хотя машины-то выключены!). Лечить надо вот это.

 
во вкладке users есть параметр Automatically logout где можно выставить количество минут после которого неактивный сеанс закрывается второй вариант повесить скрипт на выход из сеанса в котором прописать УРЛ на страницу logout

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:51 12-07-2007
LDE2005

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как временно заблокировать учетную запись пользователя? Account Disabled не помагает. Сеть без домена, юзеры забиты в KWF, для каждого прописан его IP.
И еще, как блокировать закачку файлов с конкретными расширениями (например, avi) для группы пользователей?

Всего записей: 91 | Зарегистр. 26-10-2005 | Отправлено: 17:37 21-09-2007 | Исправлено: LDE2005, 17:48 21-09-2007
THISaint



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как продлить лицензию на ISS orange web filter для Kerio WinRoute Firewall 6.4.0 Build 3176?

Всего записей: 2 | Зарегистр. 21-12-2007 | Отправлено: 13:23 21-12-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
THISaint
ну, во-первых, надо найти правильную тему в правильном месте для подобных вопросов.
а тут совет может быть только один - купить.

Всего записей: 719 | Зарегистр. 14-11-2003 | Отправлено: 14:16 21-12-2007 | Исправлено: AlOne, 14:17 21-12-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru