Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GOODmen

Цитата:
Читал-читал и все равно не понял, как каждому пользователю задать свое время работы? в usergate было намного проще...

В нттр полисях на вкладке адвансенд задать промежуток времени предварительно создав его в тайм рандж

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:16 14-09-2005
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noblekey
А, вон где... то есть 40 юзеров - 40 правил, мдя...

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 08:29 14-09-2005
Admin CSB

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GOODmen
Ну если у тя все работают в разное время, то да, иначе - просто для нескольких юзверей одно правило заводишь...

Всего записей: 505 | Зарегистр. 23-01-2005 | Отправлено: 12:29 14-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GOODmen
правило в НТТР полиси может распространятся на нескольких пользователей
правил будет столько сколько у тебя временных интервалов. просто включаешь нужных пользователей в данный интервал и усё

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 12:44 14-09-2005
lufw

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Столкнулся со следующей проблемой. KWR 6.0.1.0
 
В Status/Connections отображаются адреса только хоста с  KWR, и контроллера домена, т.е. все юзеры определяются как контроллер домена. В User/Statistik не отображается статистика по пользователям.
Все пользователи имеют доступ в ИНЕТ и в ЛОКАЛ, TCP/IP на всех машинах настроен вручную, с указанием IP адреса, шлюза = KWR, и DNS = контроллер домена.
С настройками на ввв.народ.ру ознакомился, но не помогло.
Подскажите, где проблема.

Всего записей: 14 | Зарегистр. 22-07-2005 | Отправлено: 18:01 15-09-2005
mxxn

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема следующая.
KWF 6. какой-то на win 2003 сервер с двумя сетевыми внутренней и внешней инетовской
после отключения света, соотвественно сервак перегрузился, перестали работать клиент-банки.
Суть такова - они работают по нестандартным портам. В правилах я разрешил эти порты, и все работало. Сейчас инет работает нормально, вроде как раньше , но из локальной сети подключение на этот порт не идет почему-то, хотя с хоста с винроутом идет.
В Connections показывается это соединение из локальной сети, но Rx и Tx, т.е. переданные и полученные байты пустота, даже ноль не написано...
А если пытаться подключиться с хоста с винроутом то все нормально, подключается...
Вот не знаю что это может быть. И чем это лечить
Если кто сталкивался с такой проблемой, помогите пожалуйста.

Всего записей: 3 | Зарегистр. 16-09-2005 | Отправлено: 00:33 16-09-2005
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Итак вопрос:
Зачем нужен протокол-инспектор (Protocol-inspector)?
Если для FTP - ставлю None = не видит серверов снаружи
Если для POP3 - ставлю POP3 = не хотит забирать почту
Что за баги?

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 12:25 16-09-2005
Youkai

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Объясните плиз ламеру, как настроить соединение двух компов через KWF? Мне надо соединить два компа так, чтобы с обоих можно было заходить в инет. Тот комп, который будет у меня сервером (OS - XPpro SP2 ) я подключил к инету (соединение через PPPoE) и через вторую сетевуху соединил с клиентом (ноутбуком) (OS - XPhome SP2).  
На обоих компах я создал подключения по локальной сети. Компоненты соединения: Клиент для сетей Microsoft, Служба доступа к файлам и принтерам сетей Microsoft, Планеровщик пакетов QoS, Протокол TCP/IP (IP сервера - 192.169.1.1, IP клиента - 192.169.1.2, Маска подсети - 255.255.255.0, Основной шлюз - 192.169.1.1, не знаю какой DNS писать - оставил поля пустыми, Включил NetBIOS через TCP/IP). При этом на обоих соединениях пишет, что сетевой капель не подключен - это так и должно быть?Все оборудование исправно - раньше подключал через свтич - все работало.
Поставли KWF 6.1.2 bulid 610 на сервер и Kerio VPN Client 1.1.2 build 186 на клиент (они не могут конфликтовать из-за того что у них build разный?). Создал двух юзеров с правами администратора. В настрой ках VPN сервера ничего не менял (IP - 172.27.186.1, Mask - 255.255.255.0, Use WinRoute as DNS server). В VPN-слиенте набираю IP VPN-сервера, набираю логин и пароль одного из юзеров и при соединении мне выдает ошибку (146) - сбой при обращении к функции select().
Я знаю, что скорее всего у меня ошибка в настройках подключения по локальной сети, но готов поспорить, что дальше у меня возникнут проблемы уже с Kerio, так что объясните пожалуйста поподробнее, как все это настроить.
З.Ы. Надоело быть ламером!

Всего записей: 3 | Зарегистр. 13-09-2005 | Отправлено: 22:03 16-09-2005
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 Youkai
 
Тут смотрел?
http://www.internetaccessmonitor.com/rus/support/docs/winroute/ch12.php
...Покурив: Дядко, а нафига тебе vpn на обоих машинах? Подними NAT на сервере, и укажи его шлюзОм на клиенте... Или я тебя невнимательно понял?
...Еще покурив и перечитав: Слуш, а ты не прямым кабелем машины линкуешь?!
 
Добавлено:
2 lufw:
Юзеры у тебя через KWF прокси ходят? Если да - делай авторизацию на проксю.
 
Я сделал своим автологон по IP, и все учитывается...
 
З.Ы. Подробнее конфигурацию и хотелки...
 
стучитесь 158297664 - иногда я не сплю

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 06:12 19-09-2005 | Исправлено: dvk54, 06:34 19-09-2005
Goricvet



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я конечно сразу же извиняюсь за глупый вопрос...
Не надо кидать в меня тухлыми ботинками...
Но вот какая ситуация - есть шлюз, за шлюзом сетка.
На шлюзе стоит последний WRT, активно используется программка Radmin (удалённое администрирование). Порт 4899.  
Как открыть этот порт на шлюзе?
Пишу в сервисах - не помогает.... совсем уж отчаялся...

Всего записей: 41 | Зарегистр. 02-09-2005 | Отправлено: 15:31 19-09-2005
Admin CSB

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Goricvet
В Traffic Policy в правиле Firewall Traffic добавляешь TCP 4899 и применяешь правило. А в чем проблема???

Всего записей: 505 | Зарегистр. 23-01-2005 | Отправлено: 15:45 19-09-2005
lufw

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема с авторизацией в AD.  
Использую KWR 6.1.0 3.2.3 не крякнут;  
DC=2k3 c AD, DNS, DHCP;  
Шлюз = KWR - отдельная машина входящая в домен  
Пользователи= IP настроены вручную, шлюз на машину с KWR, DNS на DC
Все пользователи ИМЕЮТ доступ в ИНЕТ через НАТ, через прозрачный прокси (непрозраный прокси не активирован)
 
Users and groups/users на вкладке Active directory ставлю галку Map users accounts...
заполняю все необходимые поля для доступа к DC и AD.  
Получаю заполнение на вкладке User Accounts из AD(т.е. доступ к AD на DC прошел усешно).
На вкладке Authentication Options включаю (ставлю галки) Alwayse requare users... и Enable users authentications automatically...
 
В итоге при  доступе пользоватей к ИНЕТУ выпадает запрос на сертификат, пользователь на KWR не авторизуется, доступа к WEB не получает.
 
Подскажите пожалуйста, что делаю не так.

Всего записей: 14 | Зарегистр. 22-07-2005 | Отправлено: 16:23 19-09-2005 | Исправлено: lufw, 13:06 20-09-2005
Goricvet



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Admin CSB
 
Что-то я ступил))
 
Создал правило - а экранчик у сервера 14 дюймов)
Вот и не заметил что галочка "Permit" не поставлена...))

Всего записей: 41 | Зарегистр. 02-09-2005 | Отправлено: 17:21 19-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lufw

Цитата:
Enable users authentications automatically...  

Эту птицу сними
 

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 13:32 20-09-2005
lufw

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Откатился на крякнутую KWR 6.0.11
Таже история
В хелпе вычитал, что также  нужно установить кроме всех позиции аутентификации в AD еще и галку на NT аутентификацию (прекрасно осознаю что работаю с 2к3)
На вкладке Authentication Options включаю (ставлю галки) Alwayse requare users... и Enable users authentications automatically...  
 
Имею следущей результат
Пользователь при запуске браузера получает окно с предупреждением о неопознанном сертификате, доступа в WEB нет, но при этом ПРОИСХОДИТ его аутентификация.
Если теперь снять галку на "вкладке Authentication Options включаю (снимаю галку) Alwayse requare users..." то доступ в инет естественно происходит и по юзеру пошла статистика };-0>
Одним словом БРЕД, дайте ссылку на драйвер прямых рук  
 
noblekey спасибо, но не помогает
 

Всего записей: 14 | Зарегистр. 22-07-2005 | Отправлено: 14:02 20-09-2005 | Исправлено: lufw, 14:05 20-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lufw

Цитата:
Одним словом БРЕД, дайте ссылку на драйвер прямых рук

Сходи на керио-рус.народ.ру там все и найдешь

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:09 20-09-2005
lufw

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
Настройки на керио-рус.народ.ру приминил еще при первой попытке установки KWR
теперь бьюсь с результатом этой настройки  

Всего записей: 14 | Зарегистр. 22-07-2005 | Отправлено: 15:29 20-09-2005
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уже  в который раз спрашиваю. Скажите, возможно ли мониторить траффик в реальном времени (1), раздавать квоты юзерам (2) и шейпить канал(3)?

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 03:03 21-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
мониторить траффик в реальном времени (1),  

Можно, Тметер в связке с керио рулит

Цитата:
раздавать квоты юзерам (2)

а в свойствах юзера посмотреть не бывает на вкладке квота

Цитата:
шейпить канал(3)?

пока не сделали

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:09 21-09-2005
lufw

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Короче, скажитье работает ли вообще аутентификация в AD через NAT, т.к. через ПРОКСИ все нормально авторизуется

Всего записей: 14 | Зарегистр. 22-07-2005 | Отправлено: 10:58 21-09-2005 | Исправлено: lufw, 10:58 21-09-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru