Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Admin CSB

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Goricvet

Цитата:
Admin CSB  
 
Что-то я ступил))  
 
Создал правило - а экранчик у сервера 14 дюймов)  
Вот и не заметил что галочка "Permit" не поставлена...))

 
Бывает...  
Вобще при создании надо все четко проверять - иначе при сложном конфиге потом бывает тяжко вычеслить где накосячил...

Всего записей: 505 | Зарегистр. 23-01-2005 | Отправлено: 14:06 21-09-2005
Youkai

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Слуш, а ты не прямым кабелем машины линкуешь?!

Эээ... может быть ))) А чем они отличаються? А с помощью 2 прямых кабелей можно через свитч подключить?

Всего записей: 3 | Зарегистр. 13-09-2005 | Отправлено: 18:57 21-09-2005
SynteticHeart

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую, алл
А кто нибудь сталкивался со следующим:
В Kerio Winroute Firewall v.6 сделать уведомление для пользователей, что у них привышен лимит трафика, вместо стандратной страницы с ошибкой которое появляется по умолчанию, и для конечного пользователя не несет никакой полезной информации
Не любят у меня пользователи ходить смотреть статистику, ну не любят, а мне лазить смотреть статистику по 20 раз, и объяснять всем и каждому что инет кончился уже надоело

Всего записей: 238 | Зарегистр. 14-02-2004 | Отправлено: 13:44 22-09-2005
Admin CSB

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SynteticHeart
 
Я одного не понял - ты вопрос задал или как???

Всего записей: 505 | Зарегистр. 23-01-2005 | Отправлено: 13:54 22-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SynteticHeart
Редактируешь в каталоге  керио в папке templates\concole, файл quota_en.tpl
Из него керио берет сообщение о превышении лимита

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:08 22-09-2005
SynteticHeart

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я одного не понял - ты вопрос задал или как???

вопрос вообще то.

Всего записей: 238 | Зарегистр. 14-02-2004 | Отправлено: 14:08 22-09-2005
Admin CSB

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ссорри, просто не понял, что ты хотел...

Всего записей: 505 | Зарегистр. 23-01-2005 | Отправлено: 14:11 22-09-2005
SynteticHeart

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey

Цитата:
Редактируешь в каталоге  керио в папке templates\concole, файл quota_en.tpl  
Из него керио берет сообщение о превышении лимита

 
Странности какие то происходят:
Вот файл шаблона из папки templates\console
==================================
$ALERT=QUOTA
$LANG=en
$CHARSET=us-ascii
$DESC=Text only (English)
#
[TEMPLATE]
User: $USERNAME$
==================================
насколько я понимаю, керио должен выдавать по умолчанию сообщение которое находится в файле по адресу templates\console\details\quota_en.tpl
В частности:
A host or user on the network has exceeded the maximum throughput for a given period.
Network activity from that host will be denied until the start of the next time period.
 
Но и такого сообщения я не вижу
Возникает убеждение, что керио вообще не отрабатывает шаблоны
Куда смотреть по этому поводу?

Всего записей: 238 | Зарегистр. 14-02-2004 | Отправлено: 14:52 22-09-2005
Pinocchio

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как исправить ошибку 2401? Нужно открыть порт и считать трафик. WinRout 6.0.11 и в запрещённых портах его нету. Однако Piton так и не заработал, в чём может быть трабла?

Всего записей: 683 | Зарегистр. 18-11-2002 | Отправлено: 15:30 22-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
какая версия винрута?
 еще можно сделать чтобы уведомление  о превышении лимита приходило на мыло, смотри вкладку Allert settings в разделе log&Allert  

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:32 22-09-2005
SynteticHeart

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
какая версия винрута?  
 еще можно сделать чтобы уведомление  о превышении лимита приходило на мыло, смотри вкладку Allert settings в разделе log&Allert  

 
версия 6.0.11. За совет по уведомлению на мыло - спасибо Но все таки хотелось бы именно при веб-запросе. Такое впечатление, что это из за того что винроут ломанный Может такое быть?

Всего записей: 238 | Зарегистр. 14-02-2004 | Отправлено: 15:44 22-09-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Такое впечатление, что это из за того что винроут ломанный  Может такое быть?

зависит от того каким лекарством пользовался.
попробуй обновить винрут.

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:49 22-09-2005
aladar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобраться со следующей комбинацией:
 
1. В качестве шлюза в интернет используется роутер D-Link
 
   External Real IP: xxx.xxx.xxx.xxx
   Internal IP: 192.168.1.100
   Mask: 255.255.255.0
 
2. Есть внутренний сервер (домен контроллер с Kerio Mail Server на борту)
    Воткнут в роутер.
 
  IP: 192.168.1.1
  Mask: 255.255.255.0
  Gateway: 192.168.1.100
 
 
Цель:  
 
Закрыть на роутере HTTP и FTP.  
Использовать для контроля доступа по HTTP и FTP - WinRoute на сервере.
 
Ситуация:
 
Ставлю WinRoute 6.1.1.419
При любых комбинациях правил - все порты кроме NETBIOS закрыты.
Даже с правилом Any - Any - Any - Allow.
 
Где что не работает ?
Кто то работал с такой конфигурацией ?
 

Всего записей: 38 | Зарегистр. 04-03-2003 | Отправлено: 01:17 27-09-2005
XMMS



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aladar
Более правильным(и скорее всего работающим вариантом) было бы: установка на сервер второй сетевухи, её прямого соединения с Д-Линком(всех остальных из него вырубить кроме инета) и выведение Д-Линк(внутренний) + сетевуха сервера в отдельную подсеть. У меня так щас работает в одном местечке. Kerio Winroute 6.

----------
На войне. С самим собой.

Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 01:35 27-09-2005
Jaffy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
привет, я уже был на 27 стр, но так и не решил свою проблему, сетевая карточка(инет) пропадает коннект (причем не выдавая никаких ошибок), отключаешь подключение, затем включаешь- коннект есть., винроут ошибок не выдает.
просмотр событий дал следующеевроде подходит по времени)
1) The NTP-клиент поставщика времени настроен на получение времени из одного  или нескольких источников, однако ни один из этих источников недоступен.  Попытки подключения к источнику не будут выполняться в течение 14 мин. NTP-клиент не имеет источника правильного времени.  
2)NTP-клиент поставщика времени: произошла ошибка при поиске в DNS настроенного вручную узла 'time.windows.com,0x1'. NTP-клиент вновь повторит поиск в DNS через 15 мин. Ошибка: Сделана попытка выполнить операцию на сокете для недоступного хоста. (0x80072751)
 
ежели есть кто грамотный- поможите...

Всего записей: 34 | Зарегистр. 10-12-2004 | Отправлено: 09:06 27-09-2005
belcut



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Извините за ламерский вопрос...
 
Имеется сеть с контроллером домена Win 2000 Server и примерно 25 машинами с разными ОС (от 98 до XP). Планируется организация ADSL подключения. Вопрос: Будет ли KWF 6.1.2-603 работать под Win 2000 Server + AD?
 
Извините за непросвященность...

Всего записей: 40 | Зарегистр. 12-07-2005 | Отправлено: 10:24 27-09-2005
Simonov Nikolai

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
будет, и даже очень неплохо, по настройке политик только внимательно почитай, ссылок куча

Всего записей: 1 | Зарегистр. 27-09-2005 | Отправлено: 10:57 27-09-2005
SynteticHeart

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Будет ли KWF 6.1.2-603 работать под Win 2000 Server + AD?

в общем то не рекомендуется ставить AD+прокси на Windows 2000 Server. Если операционная система не является критичным требованием, то лучше использовать Windows Server 2003.

Всего записей: 238 | Зарегистр. 14-02-2004 | Отправлено: 11:50 27-09-2005 | Исправлено: SynteticHeart, 11:51 27-09-2005
belcut



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
в общем то не рекомендуется ставить AD+прокси на Windows 2000 Server. Если операционная система не является критичным требованием, то лучше использовать Windows Server 2003.

 
А какие основания для такого заявления, поподробнее плиззз!

Всего записей: 40 | Зарегистр. 12-07-2005 | Отправлено: 12:43 27-09-2005
SynteticHeart

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В свое время находил вот такое на Microsoft.com
 
Проблемы при использовании нескольких сетевых интерфейсов
Контроллер PDC должен формировать единый общедоменный список и не может использовать несколько сетевых интерфейсов. Все основные обозреватели удаленных сегментов подключаются к контроллеру PDC. Поскольку при наличии на контроллере PDC нескольких сетевых интерфейсов нет гарантии, что все удаленные обозреватели будут подключаться к одному и тому же интерфейсу, то чтобы был сформирован единый общедоменный список, необходимо иметь на контроллере PDC был только один сетевой интерфейс. Все основные обозреватели также должны иметь один сетевой интерфейс. Каждые 12 минут основной обозреватель подключается к контроллеру PDC и запрашивает общедоменный список, после чего посылает контроллеру PDC пакет, предлагающий подключиться к основному обозревателю и получить его локальный список. Поскольку контроллер PDC не хранит IP-адреса всех сетевых интерфейсов основного обозревателя, при подключении к основному обозревателю он получает только список компьютеров, информация о которых поступила через данный сетевой интерфейс.

Всего записей: 238 | Зарегистр. 14-02-2004 | Отправлено: 14:27 27-09-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru