Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Frim

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cтоит сервер win2000ser на другой машине стоит WinRoute 6.0.11 на клиентских машинах инет работает а вот почта нехочет даже не пингуется в чем может дело быть

Всего записей: 3 | Зарегистр. 11-10-2005 | Отправлено: 13:03 11-10-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
читай с 41 страницы данного топика
подобная проблема уже решалась

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 13:19 11-10-2005
Frim

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня в Outlooke пишет не найден узел а в winroute вапше не показывыет соединение  
уже че тока не пробовал правила как тока не менял не че не помогает

Всего записей: 3 | Зарегистр. 11-10-2005 | Отправлено: 14:29 11-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Frim
афтар, ты проста канстатиравал факт или хател чё-то спрасить канкретнава у пацаноф?
 
Если второе - то опиши проблему детально. В противном случае я затрудняюсь сказать тебе, кто сможет помочь твоей беде.

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 15:02 11-10-2005
variable

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема №2: Для пользователей ставлю квоту в месяц (допустим 100 Мб) но при превышении ее пользователей не отключает, они по-прежнему могут пользоваться интернетом. Правила установлены с помощью Визарда стандартные. Керио 6.1.1.419.

Всего записей: 8 | Зарегистр. 14-06-2005 | Отправлено: 20:08 11-10-2005
Art47

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
variable
А действие какое при отключении стоит? Нужно Kill All Users connections immediatelly (остановить все соединения пользователя немедленно) или Dont allow ... (не разрешать новые. Эти параметры в свойствах пользователя на вкладке Quota

Всего записей: 19 | Зарегистр. 26-01-2005 | Отправлено: 09:10 12-10-2005
AlLobo



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток ВСЕМ !
 
У меня в KWR v 6.0.11 скис оранжевый фильтр  (ISS OrangeWeb filter categories) в HTTP Policy.  Еще вчера все рулило, а сегодня пишет "Some rules are inefficient", остальные правила работают нормально. В Traffic Policy ессесно ничего не менял.  
Кто знает подскажите плз, а то у моих юзеров глаза того-гляди полопаются от порнухи

Всего записей: 10 | Зарегистр. 12-01-2002 | Отправлено: 09:45 13-10-2005
variable

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Art47
Пробовал ставить как  Kill All Users connections immediatelly  так и  Dont allow ... Но, к сожалению, безуспешно. Результат один и тот же пользователи по-прежнему могут входить в интернет, даже при превышении квоты!

Всего записей: 8 | Зарегистр. 14-06-2005 | Отправлено: 11:18 14-10-2005
Dev_Dimon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мужики, а что за лабуда с Кобаном творится? Вроде все нормально, пишет что работает, лицензия валидная, но... Поставил его в правилах первым, наставил галок, что отшибать, а он ничего вообще не отшибает... Вроде и работает, но не фильтрует трафик... Кто-нить сталкивался с такой проблемой? Лекарство последнее из шапки. Переставлял для эксперимента несколько раз KWF. Работает вот уже месяц, не валится, Кабан не ругается Хрень вообщем какая-то
 
P/S: Единственное что я думаю может быть - он не видит саму базу. KWF стоит за PIX-Firewall'ом. Где она вообще распологается и что надо открыть, чтобы он ее видел?

Всего записей: 51 | Зарегистр. 26-02-2003 | Отправлено: 14:51 14-10-2005 | Исправлено: Dev_Dimon, 14:57 14-10-2005
mmiller

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2 AlLobo
Похоже на то что у тебя слетела лицензия надо бы перустановить.
 
Отцы, вопрос:
 
Как нить можно, условно раз в час обрубать определенный конект в керио. ну или там чаще.
 
Проблема в том что висит коннект А когда клиент отваливается, в керио почемуто коннект не обрубается...
Мож кто че подскажет

Всего записей: 26 | Зарегистр. 27-01-2005 | Отправлено: 13:05 15-10-2005
mihailych

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ! подскажите -- как работает цена слова в winrout? в смысле -- как настраивать? пробовал повышать числа и понижать -- разницы не заметил

Всего записей: 1 | Зарегистр. 18-10-2005 | Отправлено: 19:14 18-10-2005
someton



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Проблемка номер один.
Есть проблемка, стоит isdn модем + usb. настраиваю подключение к провайдеру, оно у меня в "interfaces"  не активное и не возможно его настроить. А локалку видно.

Всего записей: 17 | Зарегистр. 26-01-2005 | Отправлено: 06:08 20-10-2005
Valera 123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа Help!
 
Есть контроллер домена с установленной Active Directoty (PDC) - он же шлюз в и-нет. На него ставится Kerio Winroute Firewall 6.1.2 настройки по умолчанию (локальная сеть - всё разрешено). В KWF отключены DHSP, DNS, антивирус (всё реализуется средствами PDC).
В домене средства безопасности типа ISPec или SSL - НЕ ИСПОЛЬЗУЮТСЯ.
 
Проблема: пользователи не могут авторизироваться в домене (интернет пока пофиг - главное разобраться внутри локалки). Сносим Керио - всё тут же работает.
В чём проблема понять не могу. Помогите плиззз...

Всего записей: 3 | Зарегистр. 06-10-2005 | Отправлено: 11:30 21-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valera 123
может подёргать значения Protocol Inspector в таблице Traffic Policy ? ... попробовать значение None.
 
Добавлено:
ну, естественно, в том правиле, где идет разрешение работы с ЛВС.

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 12:02 21-10-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valera 123
1 отключи фаерволл на внутренннем интерфейсе
2 покажи правила
3 по умолчанию в керио все запрещено

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 12:05 21-10-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mihailych
скорее не цена а "вес"... каждая web страничка анализируется и если там встречается указанное слово то её (странички) вес увеличивается... и по достижению определённого веса.. например отрубается к ней доступ...  
 
типа если на странице написано Sex Sex Sex Sex Sex и так далее.. то к ней доступа не будет.. даже если этот адрес не был указан явно в списке забаненых адресов..
 
тока не всегда с русскими буковками работает

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 12:24 21-10-2005
Valera 123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
прим: шлюз - интерфейс в и-нет
сервер - интерфейс в локалку
firewall - PDC
localnet - IP 192.168.0.0./255
сейчас KWF снесён информация дана из cfg-файла winroute.cfg
где параметр не указан значит "пусто"
IP сервера не 192.168.0.x  
 
1 BlockUser
    “Src">192.168.0.х
         "Dst">iface:"Шлюз"
              "Action">deny,logpkt
                   "SNAT">auto
2 Синхронизация Времени
    "Src">Firewall
         "Service">"NTP"
              "Action">permit,logpkt
3 ICQ реклама
    "Dst">list:"IP ICQ ADS"
         "Service">"HTTP"
              "Action">drop
4 ICMP трафик
    “Src">
    list:"localnet"
    Firewall
         "Service">"Ping"
              "Action">Permit
5 ISS OrangeWeb Filter
    "Src">Firewall
         "Service">
         "HTTPS"
         tcp:6000
              "Action">Permit
6 non standart HTTP
    "Src">list:"localnet"
         "Dst">iface:"Шлюз"
              "Proxy">HTTP
                   "Service">tcp:8000-8200
                        "Action">permit
                             "SNAT">auto
7 NAT
    "Src">
    list:"localnet"
    iface:"Сервер"
         "Dst">iface:"Шлюз"
              "Proxy">default
                   "Service">
                   "DNS" "FTP" "HTTP" "HTTPS" "ICQ" "IMAP"
                   "POP3" "SMTP"
                        "Action">Permit
                             "SNAT">auto
8 Local Traffic
    "Src">
    iface:"Сервер"
    Firewall
         "Dst">
         iface:"Сервер"
         Firewall
              "Action">Permit
9 Firewall
    "Src">Firewall
         "Dst">iface:"Шлюз"
              "Service">"DNS" "FTP" "HTTP" "HTTPS" "IMAP" "POP3"
         "SMTP"
                   "Action">Permit
10 Ident
    "Src">iface:"Шлюз"
         "Dst">Firewall
              "Service">"Ident"
                   "Action">Deny
11 default – запретить всё

Всего записей: 3 | Зарегистр. 06-10-2005 | Отправлено: 13:47 21-10-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
прим: шлюз - интерфейс в и-нет  
сервер - интерфейс в локалку  
firewall - PDC  
localnet - IP 192.168.0.0./255  
сейчас KWF снесён информация дана из cfg-файла winroute.cfg  
где параметр не указан значит "пусто"
IP сервера не 192.168.0.x  

в разделе Interfaces в этом файле, в интерфейсе который смотрит с локалку,
измени параметр FirewallExclude с 0 на 1 этим ты отключишь фаэрвол  

Цитата:
8 Local Traffic  
    "Src">  
    iface:"Сервер"  
    Firewall  
         "Dst">  
         iface:"Сервер"  
         Firewall  
              "Action">Permit  

Это правило на самый верх
затем правило 4, после правило7 и 9
 

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:33 21-10-2005
Valera 123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor
noblekey
 
 
спасибо всем
выключил protocol inspector (none) на local traffic и всё пошло!
Но вот же хрень - вернул его обратно (default), а оно всё работает (и после перезагрузок, и сервера и клиентов)...
ну и глюки у Керио!

Всего записей: 3 | Зарегистр. 06-10-2005 | Отправлено: 18:23 21-10-2005
Heartr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, плз, с проблемой.  
 
KWF не устанавливает Dial-Up  
 
Домашняя сеть подключена через мой сервер (WinXP_SP2ru+KWF5.1.10) к районной LAN. Для доступа в инет надо создать VPN-подключение, которое у системы и KWF считается Dial-Up'ом.  
Так вот оно не устанавливается не из под KWF5.1.10 не из системы, пишет
 
"Ошибка: 800: Не удалось создать VPN-подключение. VPN-сервер недоступен или параметры безопстности для данного подключения настроены неверно"
 
по кнопке Подробнее выдает:
____________
800
 
Не удалось установить подключение к VPN-серверу с помощью протокола PPTP или L2TP. Эта ошибка может быть вызвана одной или несколькими из следующих причин.
 
    PPTP-сервер недостижим. Возможно, сервер с указанным именем не существует или PPTP-трафик блокируется сетевым компонентом, таким как брандмауэр.  
+
    Проверьте правильность имени PPTP-сервера для данного подключения. Чтобы проверить настройку, см. раздел Настройка подключения.
    Выясните, включен ли для данного подключения брандмауэр подключения к Интернету. Дополнительные сведения см. в разделе Включение и отключение брандмауэра подключения к Интернету.
    Для получения дополнительной поддержки обратитесь к системному администратору.
 
L2TP/IPSec-сервер недостижим. Возможно, сервер с указанным именем не существует. Параметры подключения могут препятствовать политике IPSec создать безопасный канал с сервером. Кроме того, IPSec-трафик может блокироваться сетевым компонентом, таким как преобразование сетевых адресов (NAT) или брандмауэр.  
 
    Проверьте правильность имени L2TP-сервера и параметров устанавливаемого подклчюения на локальном компьютере. Чтобы проверить настройку, см. раздел Настройка подключения.
 
    Проверьте наличие текущего сертификата компьютера или предварительного ключа. Дополнительные сведения см. в разделе Включение проверки подлинности с помощью смарт-карт или других сертификатов.
    Выясните, включен ли для данного подключения брандмауэр подключения к Интернету. Дополнительные сведения см. в разделе Включение и отключение брандмауэра подключения к Интернету.
    Для получения дополнительной поддержки обратитесь к системному администратору.
____________
 
Если останавливаю KWF5.1.10 как службу связь из системы тутже устанавливается
 
Вроде бы все облазил, порты открыл все - в чем дело.  
Что можно сделать?

Всего записей: 1 | Зарегистр. 21-10-2005 | Отправлено: 20:59 21-10-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru