Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
zergussino



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
да я вроде скрин в посте выложил ....  
 
правила такие:
 
firewall,local > Firewall,local,VPN client,Dial-In >  Any > permit  
 
local > internet >  DNS, FTP,HTTP,HTTPS,IMAP,Ping,POP3,SMTP,Telnet > permit  
 
firewall > Any >  Ping > permit  
 
firewall > internet >  DNS, FTP,HTTP,HTTPS,IMAP,Ping,POP3,SMTP,Telnet > permit  
 
internet > firewall >  DNS, FTP,HTTP,HTTPS,IMAP,Ping,POP3,SMTP,Telnet > drop
 
any > any > any > drop
 
Тоесть правила такие же как при дефолтной  инсталляции визардом, как здесь: http://www.internetaccessmonitor.com/rus/support/docs/winroute/ch05s01.php (там имаж http://www.internetaccessmonitor.com/rus/support/docs/winroute/img/traffpolicy.png). Разве что без правил Service HTTPS, Service HTTP, Service Kerio VPN и ISS OrangeWeb отключен (снял галочку)
 
 

Всего записей: 15 | Зарегистр. 23-06-2005 | Отправлено: 18:03 01-07-2005
Vasa_Husainov



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zergussino
у тебя вот для этого правила  
local > internet >  DNS, FTP,HTTP,HTTPS,IMAP,Ping,POP3,SMTP,Telnet > permit  указано NAT.
И если я не ошибаюсь то при настройке Керио Визардом должно быть правидо под названием NAT

Всего записей: 91 | Зарегистр. 09-04-2003 | Отправлено: 19:04 01-07-2005
zergussino



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да, это NAT, так и есть
NAT > local > internet >  DNS, FTP,HTTP,HTTPS,IMAP,Ping,POP3,SMTP,Telnet > permit

Всего записей: 15 | Зарегистр. 23-06-2005 | Отправлено: 19:17 01-07-2005
AciD_SuN



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, подскажите как сделать так, чтоб некоторые IP не считались в статистике.

Всего записей: 10 | Зарегистр. 11-02-2005 | Отправлено: 01:08 02-07-2005
7lva7



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KudisovArkan
 
Ну я конечно попробую но не думаю что это поможет
 
 
Кстати какая разница между внутренний адрес машинки -> http ftp -> deny
и Firewall -> http ftp -> deny
 
У меня инет через IPSec через Диалап например все нормально блшокируется причем сам провайдер сказал что не знает как настроить )))

Всего записей: 165 | Зарегистр. 25-09-2004 | Отправлено: 09:14 02-07-2005
Old Prizrak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ламерский вопрос, а все-таки... чем можно считать статистику под винраутом и где это можно найти. Еще вопрос как можно посчитать эту статистику за предыдущий месяц или два.

Всего записей: 9 | Зарегистр. 25-05-2005 | Отправлено: 14:21 04-07-2005
KudisovArkan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Old Prizrak
 
Можно использовать ProxyInspector анализа трафика.
Лично меня он устраивает у меня стоит версия 2.7s

Всего записей: 138 | Зарегистр. 05-07-2003 | Отправлено: 16:00 04-07-2005
Chaky12

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста!!!
 
Проблема такого характера. Вдруг внезапно слетел пароль на Winroute Mail Server.
что мне делать???
 
заранее благодарен

Всего записей: 2 | Зарегистр. 04-07-2005 | Отправлено: 20:01 04-07-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chaky12
Все пароли хранятся в файле users.cfg в каталоге с майлсервером.
Можно поправить его в блокноте задав пустой пароль

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 10:56 05-07-2005
Old Prizrak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 KudisovArkan
 
Я не сказал - Керио - 6.0.11. как я понял у него логи в другом формате. Во всяком случае я не смог эти логи в ПИ засунуть. Не видит он их. И еще все-таки остается вопрос по статистике за несколько предыдущих месяцев...

Всего записей: 9 | Зарегистр. 25-05-2005 | Отправлено: 15:02 05-07-2005 | Исправлено: Old Prizrak, 15:04 05-07-2005
KudisovArkan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Old Prizrak
У меня тоже стоит 6.0.11 - логи видит прекрасно:  
настройки ПИ:
База данных - локальная
во вкладке Winroute указан путь к логам программы (куда она их кладет)
C:\Program Files\Kerio\WinRoute Firewall\logs
версия винроута указана как kerio winroute pro 4.2x и более поздняя
 
все прекрасно импортируется и работает.

Всего записей: 138 | Зарегистр. 05-07-2003 | Отправлено: 15:54 05-07-2005
oleg u



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите плиз как можно сделать  
 
дано: шлюз XP с 6 KWR  
две сетевухи - внутр :сетка 192.168.x.x  
внешняя : - два адреса на одной сетевухе - соответственно два айпишника и два шлюза - один для доступа к провайдеру Интернет, другой для доступа во внутреннюю городскую сетку
маршрутизация в системе настроена  на доступ на шлюз провайдера, и соответсвенно добавлен маршрут сети 2.2.0.0 (допустим городская сеть) на соотв шлюз 2.2.2.1  
 
на шлюзе - где маршрутизация прописано - есть доступ в обе сети,  
на остальных тачках - только интернет провайдера , доступа к гор сети нет  
домена нет, клиенты XP, получают адреса по DHCP от KWR  
 
как это можно разрулить чтобы доступ был в обе сетки с клиентов ?

Всего записей: 118 | Зарегистр. 14-08-2003 | Отправлено: 16:39 05-07-2005 | Исправлено: oleg u, 19:51 05-07-2005
Old Prizrak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KudisovArkan
 
Спасибо. Уже разобрался. Все действительно работает.
Остался только вопрос про предыдущие месяцы...

Всего записей: 9 | Зарегистр. 25-05-2005 | Отправлено: 07:00 06-07-2005
KudisovArkan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Old Prizrak
Про предыдущие месяцы - в керио настрой логи как тебе нужно
если укажешь в поле Rotation - каждый месяц то отчет будет только за текущий месяц - то соответственно в отчеты будет попадать информация только за текущий месяц, а вот если ничего не будешь указывать не ко периоду времени ни по размеру - то за все время работы будет попадать в отчет

Всего записей: 138 | Зарегистр. 05-07-2003 | Отправлено: 07:57 06-07-2005
alisa



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
проблема:
винроут 5.1.10 с макафом и кобионом
если обновляется макаф до последней версии то после перегагрузки слетает кобион (unexpected exception в логе офклиента) и макаф (ошибка инициализации 8 или 10)
 
локальный антивирус на компе есть - AVG  - папка с керио вынесена в исключения.
причем началось это примерно с конца апреля

Всего записей: 59 | Зарегистр. 20-05-2004 | Отправлено: 10:34 06-07-2005
alex99467

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проблема Winroute 6.1.0  
В HTTP Policy ничего не могу изменить на любое действие выскакивает ошибка "Invalid port Number" и открывается закладка Proxy Server. (порт стоит 3128).
 
Такая хрень началась после перехода с 6.0.11 версии на версию 6.1.0
 
Чего делать?

Всего записей: 7 | Зарегистр. 29-06-2005 | Отправлено: 09:54 07-07-2005
Old Prizrak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KudisovArkan
Спасибо. В конце месяца проверю.

Всего записей: 9 | Зарегистр. 25-05-2005 | Отправлено: 10:40 07-07-2005
Slayer123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересует следующий вопрос:
А как подсчитать игровой трафик ? он набегает, в статистике он есть, а как выделить его ?
Дело в том, что игровой сервер идет по льготному трафику. Жду ответа.
В логах его нет

Всего записей: 1 | Зарегистр. 09-07-2005 | Отправлено: 18:54 09-07-2005 | Исправлено: Slayer123, 18:59 09-07-2005
SoftSoft



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, помогите ламеру в маршрутостроительстве!
 
Немогу решить, в принципе тривиальную здачу.
Есть:
ADSL1 (192.168.1.1) и ADSL2 (192.168.2.1) каждый подключен к серваку через свою сетевуху.  
Office LAN: (192.168.0.0/255.255.255.0), подключенную к своей сетевушке отдельно.
WinRoute Firewall 6.1.0.0 с таблеткой.
 
Задача:  
Сделать так, чтобы часть пользователей (192.168.01-100) получали интернет с модема ADSL1, а вторая половина (192.168.0.101-200) получалибы интернет с модема ADSL2
 
Уже голову сломал как это сделать... что только непробовал, но ВСЕГДА, почемуто первая половина работает правильно, а вторая или не получает сеть вообще, либо тоже гребёт через ADSL1, вместо ADSL2 ...
 
Что делать - ума не приложу... я в этих фишках - новичек, и не до конц понимаю, логики роутинга... потому и прошу народ помочь , кто чем может

Всего записей: 41 | Зарегистр. 13-10-2003 | Отправлено: 15:04 11-07-2005
KaMuKag3e1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SoftSoft. В WinRoute каждое физическое соединение создаётся в разделе Интерфейсы.  Назови первый модем ADSL1, второй ADSL2. Далее создай правило, где из Офиса в ADSL1 будет идти группа1*, а из офиса до ADSL2 будет идти группа2*.
 
* Создай две группы и подключай к ним юзеров.

Всего записей: 1 | Зарегистр. 12-07-2005 | Отправлено: 00:53 12-07-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru